π³π±
Site.eu
2026-09-29 06:06:34
(3 days ago)
Excessive multi-domain requests
Brute-Force
πΊπΈ
PlexLads
2026-09-29 04:47:26
(3 days ago)
35.253.111.119 - - [28/Sep/2026:21:47:25 -0700] "POST / HTTP/1.1" 403 8664 "-" "Mozilla/5.0 (X11; Li ...
show more
35.253.111.119 - - [28/Sep/2026:21:47:25 -0700] "POST / HTTP/1.1" 403 8664 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36" 35.253.111.119 - - [28/Sep/2026:21:47:25 -0700] "POST / HTTP/1.1" 403 8664 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36" 35.253.111.119 - - [28/Sep/2026:21:47:25 -0700] "POST / HTTP/1.1" 403 8664 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36" 35.253.111.119 - - [28/Sep/2026:21:47:25 -0700] "POST / HTTP/1.1" 403 8664 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36" 35.253.111.119 - - [28/Sep/2026:21:47:25 -0700] "POST / HTTP/1.1" 403 8664 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36" 35.253.111.119 - - [28/Sep/2026:21:47:25 -0700] "POST / HTTP/1.1" 403 8664 "-" "Mozil
...
show less
Hacking
Web App Attack
πΊπΈ
TPI-Abuse
2026-09-29 00:23:46
(3 days ago)
(mod_security) mod_security (id:210492) triggered by 35.253.111.119 (119.111.253.35.bc.googleusercon ...
show more
(mod_security) mod_security (id:210492) triggered by 35.253.111.119 (119.111.253.35.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Sep 28 20:23:41.701120 2026] [security2:error] [pid 30447:tid 30447] [client 35.253.111.119:56982] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.git/" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "120"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "mail.sumilondon.com"] [uri "/.git/config"] [unique_id "arsFDa4oWMY8dnpc5NjkygAAABc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
π«π·
dynamix
2026-09-28 18:04:03
(3 days ago)
Multiple WAF Violations
Web App Attack
πΊπΈ
TPI-Abuse
2026-09-28 06:11:54
(4 days ago)
(mod_security) mod_security (id:210492) triggered by 35.253.111.119 (119.111.253.35.bc.googleusercon ...
show more
(mod_security) mod_security (id:210492) triggered by 35.253.111.119 (119.111.253.35.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Sep 28 02:11:47.363005 2026] [security2:error] [pid 4658:tid 4658] [client 35.253.111.119:59914] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.git/" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "tipocambiolatam.com"] [uri "/.git/config"] [unique_id "aroFI5osHHjX0eutoeOirAAAAAI"]
show less
Brute-Force
Bad Web Bot
Web App Attack
π©πͺ
big-cloud.nl
2026-09-28 04:46:21
(4 days ago)
Try to access /.git/config
Web App Attack
π³π±
Site.eu
2026-09-27 09:27:37
(5 days ago)
Excessive multi-domain requests
Brute-Force
Anonymous
2026-09-27 06:15:35
(5 days ago)
[ssd5.kdns.gr] httpd-config-scan: sites=www.toyota-konstantinou.gr; logs=/var/log/httpd/domains/toyo ...
show more
[ssd5.kdns.gr] httpd-config-scan: sites=www.toyota-konstantinou.gr; logs=/var/log/httpd/domains/toyota-konstantinou.gr.log; samples=/.git/config | /.env | /.env.local
show less
Hacking
Web App Attack
Anonymous
2026-09-26 12:04:00
(6 days ago)
Excessive crawling/scraping. Vulnerable file probing.
Brute-Force
Bad Web Bot
Web App Attack
π³π±
Site.eu
2026-09-26 08:53:47
(6 days ago)
Excessive multi-domain requests
Brute-Force
π«π·
Lunix
2026-09-26 08:11:46
(6 days ago)
Brute-Force
Web App Attack
π§π·
dominioz
2026-09-25 05:04:18
(1 week ago)
2026-09-25 05:03:48 GET /.git/config - - 35.253.111.119 HTTP/1.1 Mozilla/5.0+(Windows+NT+10.0;+Win64 ...
show more
2026-09-25 05:03:48 GET /.git/config - - 35.253.111.119 HTTP/1.1 Mozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/131.0.0.0+Safari/537.36 - 404 5350
2026-09-25 05:03:48 GET /.env - - 35.253.111.119 HTTP/1.1 Mozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/131.0.0.0+Safari/537.36 - 404 5127
2026-09-25 05:03:49 GET /.env.local - - 35.253.111.119 HTTP/1.1 Mozilla/5.0+(Windows+NT+10.0;+Win64;+x64)+AppleWebKit/537.36+(KHTML,+like+Gecko)+Chrome/131.0.0.0+Safari/537.36 - 404 5091
...
show less
Bad Web Bot
Web App Attack
π³π±
Alt255
2026-09-25 03:34:37
(1 week ago)
[ti-24al] Web exploit scanning: 1 suspicious requests detected by fail2ban jail apache-scanner. Exam ...
show more
[ti-24al] Web exploit scanning: 1 suspicious requests detected by fail2ban jail apache-scanner. Example: 35.253.111.119 - - [25/Sep/2026:05:34:27 +0200] "GET /.git/config HTTP/1.1" 404 2142 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
...
show less
Bad Web Bot
Web App Attack
π©πͺ
yvoictra
2026-09-25 02:44:57
(1 week ago)
Bloqueado automΓ‘ticamente por CrowdSec. Escenario: crowdsecurity/http-sensitive-files
Web App Attack
πΊπΈ
mnsf
2026-09-23 23:05:35
(1 week ago)
Scanning/Probing (13)
Brute-Force
Web App Attack