๐ฆ๐บ
A.i.D.A.N.N
2026-09-28 19:28:44
(2 days ago)
A.i.D.A.N.N: Anomaly Detected - Signature match Web Service - Web vulnerability scanning detected
Web App Attack
๐ฉ๐ช
FeG Deutschland
2026-09-28 16:38:26
(2 days ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 127
Exploited Host
Web App Attack
๐ฌ๐ง
consul.to
2026-09-28 13:38:13
(2 days ago)
Web attack/malicious scanning detected
Web App Attack
๐ฒ๐พ
Rizzy
2026-09-28 12:38:08
(2 days ago)
Multiple WAF Violations
Brute-Force
Web App Attack
๐ณ๐ฑ
Alt255
2026-09-27 02:35:05
(4 days ago)
[ti-30al] Excessive 404 errors (web scanning): 25 suspicious requests detected by fail2ban jail apac ...
show more
[ti-30al] Excessive 404 errors (web scanning): 25 suspicious requests detected by fail2ban jail apache-404. Example: 40.113.194.135 - - [27/Sep/2026:04:34:03 +0200] "GET /wp-content/plugins/wp-automatic/inc/csv.php HTTP/1.1" 404 28168 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36"
40.113.194.135 - - [27/Sep/2026:04:34:03 +0200] "POST /wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/UploadHandler.php HTTP/1.1" 404 28168 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36"
40.113.194.135 - - [27/Sep/2026:04:34:08 +0200] "GET /wp-content/uploads/fileaway/c336df65818b.php?k=3864ca7ad349a7f2&c=id HTTP/1.1" 404 28168 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/5
...
show less
Bad Web Bot
Web App Attack
๐ฉ๐ช
EGP Abuse Dept
2026-09-27 01:20:44
(4 days ago)
Scanning for web/db/file exploits on www.tuinmani.nl
SQL Injection
Bad Web Bot
Web App Attack
๐ช๐ธ
robotstxt
2026-09-27 01:18:07
(4 days ago)
40.113.194.135 - - [27/Sep/2026:01:17:31 +0000] "POST /wp-admin/admin-ajax.php HTTP/1.1" 403 20222 " ...
show more
40.113.194.135 - - [27/Sep/2026:01:17:31 +0000] "POST /wp-admin/admin-ajax.php HTTP/1.1" 403 20222 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36" "-" edge="40.113.194.135"
40.113.194.135 - - [27/Sep/2026:01:17:33 +0000] "POST /wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/UploadHandler.php HTTP/1.1" 403 20788 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36" "-" edge="40.113.194.135"
40.113.194.135 - - [27/Sep/2026:01:17:34 +0000] "POST /wp-admin/admin-ajax.php HTTP/1.1" 403 20221 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36" "-" edge="40.113.194.135"
40.113.194.135 - - [27/Sep/2026:01:17:37 +0000] "POST /wp-admin/admin-ajax.php HTTP/1.1" 403 20216 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36" "-" edge="40.11
...
show less
Web App Attack
๐ซ๐ท
SpaceHost-Server
2026-09-26 22:22:23
(4 days ago)
Brute-Force
Web App Attack
๐บ๐ธ
dot.mg
2026-09-26 17:59:16
(4 days ago)
Bad behaviour
Web Spam
๐ณ๐ฑ
tmiland
2026-09-26 17:19:15
(4 days ago)
Detected 56 connections from 40.113.194.135 last 10 minutes.; lone high-rate source (combined 112 re ...
show more
Detected 56 connections from 40.113.194.135 last 10 minutes.; lone high-rate source (combined 112 requests in both windows); Logs: 40.113.194.135 - - [26/Sep/2026:19:15:29 +0200] "POST /wp-admin/admin-ajax.php HTTP/1.1" 400 5 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36" 40.113.194.135 - - [26/Sep/2026:19:15:34 +0200] "POST /wp-admin/admin-ajax.php HTTP/1.1" 400 5 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36" 40.113.194.135 - - [26/Sep/2026:19:15:41 +0200] "GET / HTTP/1.1" 200 129484 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36" 40.113.194.135 - - [26/Sep/2026:19:15:58 +0200] "GET /wp-json/ HTTP/1.1" 200 219312 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36" 40.113.194.135 - - [26/Sep/2026:19:16:05 +0200] "GET /wp-json/gravitysmtp/v1/tests/mock-data?page=gravitysmtp-settings HTTP/1.1" 404 128 "-" "Mozilla/5.0 (Windows N
show less
DDoS Attack
Bad Web Bot
Web App Attack
๐ณ๐ฑ
jbouwh
2026-09-26 15:46:40
(4 days ago)
[Sat Sep 26 17:46:13.779757 2026] [access_compat:error] [pid 2672437:tid 2672437] [client 40.113.194 ...
show more
[Sat Sep 26 17:46:13.779757 2026] [access_compat:error] [pid 2672437:tid 2672437] [client 40.113.194.135:50102] AH01797: client denied by server configuration: /data/srv/[redacted]/wp-admin/admin-ajax.php
[Sat Sep 26 17:46:16.969874 2026] [access_compat:error] [pid 2672446:tid 2672446] [client 40.113.194.135:50112] AH01797: client denied by server configuration: /data/srv/[redacted]/wp-admin/admin-ajax.php
[Sat Sep 26 17:46:40.175313 2026] [access_compat:error] [pid 2672437:tid 2672437] [client 40.113.194.135:62754] AH01797: client denied by server configuration: /data/srv/[redacted]/wp-admin/admin-ajax.php
show less
Web App Attack
๐ฉ๐ช
svr
2026-09-26 11:19:01
(4 days ago)
Abusive Automated Web Scanner
Web App Attack
๐ซ๐ท
LRob
2026-09-26 06:27:40
(4 days ago)
This address sent web requests that have no legitimate reading: known exploit paths, path traversal, ...
show more
This address sent web requests that have no legitimate reading: known exploit paths, path traversal, injected payloads, or the signature of a vulnerability scanner. This is an attack on the sites we host, blocked on sight. Please check the machine behind it for an attack tool or malware. | method: GET | path: /wp-content/uploads/fileaway/2ece22291fb6.php | 2026-09-26 06:27 UTC
show less
Hacking
Web App Attack
๐ฎ๐น
Progetto1
2026-09-26 06:15:03
(4 days ago)
Website Scanning / Scraping
Bad Web Bot
Exploited Host
Web App Attack
๐ณ๐ฑ
Site.eu
2026-09-26 05:52:18
(4 days ago)
Excessive multi-domain requests
Brute-Force