๐ฌ๐ง
Globe2
2025-07-04 23:47:09
(1 year ago)
[05/Jul/2025:00:47:07 +0100] MuI6kL1VQlpntS3RWiTzNh5F 40.77.188.252 18368 91.212.212.14 443
[05/Jul/ ...
show more
[05/Jul/2025:00:47:07 +0100] MuI6kL1VQlpntS3RWiTzNh5F 40.77.188.252 18368 91.212.212.14 443
[05/Jul/2025:00:47:07 +0100] MuI6kL1VQlpntS3RWiTzNh5F 40.77.188.252 18368 91.212.212.14 443
[05/Jul/2025:00:47:07 +0100] MuI6kL1VQlpntS3RWiTzNh5F 40.77.188.252 18368 91.212.212.14 443
...
show less
Web App Attack
๐ฉ๐ช
FeG Deutschland
2025-06-28 15:02:33
(1 year ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 2
Exploited Host
Web App Attack
๐ต๐ฑ
sefinek.net
2025-06-22 19:56:08
(1 year ago)
Triggered Cloudflare WAF (firewallCustom) from US.
Action taken: MANAGED_CHALLENGE
Protocol: HTTP/1. ...
show more
Triggered Cloudflare WAF (firewallCustom) from US.
Action taken: MANAGED_CHALLENGE
Protocol: HTTP/1.1 (GET method)
Endpoint: /
UA: Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; bingbot/2.0; +http://www.bing.com/bingbot.htm) Chrome/112.0.0.0 Safari/537.36
This report was generated by:
https://github.com/sefinek/Cloudflare-WAF-To-AbuseIPDB
show less
Bad Web Bot
๐น๐ผ
kk_it_man
2025-06-13 06:53:05
(1 year ago)
ET SCAN Bing Webcrawler User-Agent (BingBot)
Port Scan
๐ฆ๐บ
MAGIC
2025-05-25 04:10:52
(1 year ago)
VM1 Bad user agents ignoring web crawling rules. Draing bandwidth
DDoS Attack
Bad Web Bot
๐น๐ผ
kk_it_man
2025-05-23 18:43:06
(1 year ago)
ET SCAN Bing Webcrawler User-Agent (BingBot)
Port Scan
๐ฆ๐บ
MAGIC
2025-05-13 01:03:22
(1 year ago)
VM1 Bad user agents ignoring web crawling rules. Draing bandwidth
DDoS Attack
Bad Web Bot
๐ฉ๐ช
FeG Deutschland
2025-05-12 22:08:15
(1 year ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 248
Exploited Host
Web App Attack
๐ฎ๐ฉ
hermawan
2025-05-11 08:26:36
(1 year ago)
[Sun May 11 15:26:14.948833 2025] [security2:error] [pid 1022656:tid 140596983322304] [client 40.77. ...
show more
[Sun May 11 15:26:14.948833 2025] [security2:error] [pid 1022656:tid 140596983322304] [client 40.77.188.252:41600] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "Head" at REQUEST_HEADERS:User-Agent. [file "/etc/modsecurity/coreruleset-4.14.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "206"] [id "440000"] [msg "BAD BOT - Detected and Blocked"] [data "Matched Data: Head found within REQUEST_HEADERS:User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/87.0.4280.141 Safari/537.36 Edg/87.0.664.75 request_line = GET /OneSignalSDKWorker.js HTTP/2.0"] [severity "NOTICE"] [hostname "staklim-jatim.bmkg.go.id"] [uri "/OneSignalSDKWorker.js"] [unique_id "aCBfJsHU2R1ePYIPqCazPQAAnAg"], referer https://staklim-jatim.bmkg.go.id/index.php/informasi-iklim/infografis-iklim/infografis-bulanan/infografis-bulanan-iklim-ekstrim/555561428-infografis-bulanan-iklim-kecepatan-angin-maksimum-bulan-september-tahun-2024-di-provinsi
...
show less
Hacking
Web App Attack
๐ฎ๐ฉ
hermawan
2025-05-06 18:02:12
(1 year ago)
[Wed May 07 00:59:11.403474 2025] [security2:error] [pid 214309:tid 140028304832192] [client 40.77.1 ...
show more
[Wed May 07 00:59:11.403474 2025] [security2:error] [pid 214309:tid 140028304832192] [client 40.77.188.252:41793] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "Head" at REQUEST_HEADERS:User-Agent. [file "/etc/modsecurity/coreruleset-4.14.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "204"] [id "440000"] [msg "BAD BOT - Detected and Blocked"] [data "Matched Data: Head found within REQUEST_HEADERS:User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/87.0.4280.141 Safari/537.36 Edg/87.0.664.75 request_line = GET /OneSignalSDKWorker.js HTTP/2.0"] [severity "NOTICE"] [hostname "staklim-jatim.bmkg.go.id"] [uri "/OneSignalSDKWorker.js"] [unique_id "aBpN76-llYCff3B4KIkxFwAAWRo"], referer https://staklim-jatim.bmkg.go.id/index.php/analisis-iklim/analisis-bulanan/analisis-bulanan-tingkat-ketersediaan-air-bagi-tanaman/555561098-analisis-bulanan-tingkat-ketersediaan-air-bagi-tanaman-bulan-juni-tahun-2024-di-provins
...
show less
Hacking
Web App Attack
๐ฆ๐บ
MAGIC
2025-05-02 07:02:55
(1 year ago)
VM1 Bad user agents ignoring web crawling rules. Draing bandwidth
DDoS Attack
Bad Web Bot
๐ฆ๐บ
MAGIC
2025-04-21 00:01:31
(1 year ago)
VM1 Bad user agents ignoring web crawling rules. Draing bandwidth
DDoS Attack
Bad Web Bot
๐ฎ๐ฉ
hermawan
2025-04-10 22:24:38
(1 year ago)
[Fri Apr 11 05:23:39.699355 2025] [security2:error] [pid 1110190:tid 140351249708736] [client 40.77. ...
show more
[Fri Apr 11 05:23:39.699355 2025] [security2:error] [pid 1110190:tid 140351249708736] [client 40.77.188.252:40640] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "Head" at REQUEST_HEADERS:User-Agent. [file "/etc/modsecurity/coreruleset-4.10.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "204"] [id "440000"] [msg "BAD BOT - Detected and Blocked"] [data "Matched Data: Head found within REQUEST_HEADERS:User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/87.0.4280.141 Safari/537.36 Edg/87.0.664.75 request_line = GET /OneSignalSDKWorker.js HTTP/2.0"] [severity "NOTICE"] [hostname "staklim-malang.info"] [uri "/OneSignalSDKWorker.js"] [unique_id "Z_hE6xccCxH3v7tnS1fsdQAASQA"], referer https://staklim-malang.info/index.php/prakiraan-bulanan/4226-prakiraan-bulanan-tingkat-ketersediaan-air-bagi-tanaman/prakiraan-bulanan-tingkat-ketersediaan-air-bagi-tanaman-di-provinsi-jawa-timur/prakiraan-bulanan-tingkat-ketersedi
...
show less
Hacking
Web App Attack
๐ฆ๐บ
MAGIC
2025-04-10 01:17:11
(1 year ago)
VM1 Bad user agents ignoring web crawling rules. Draing bandwidth
DDoS Attack
Bad Web Bot
๐ฎ๐ฉ
hermawan
2025-04-08 01:25:20
(1 year ago)
[Tue Apr 08 08:24:49.536387 2025] [security2:error] [pid 400930:tid 140413893437120] [client 40.77.1 ...
show more
[Tue Apr 08 08:24:49.536387 2025] [security2:error] [pid 400930:tid 140413893437120] [client 40.77.188.252:1280] ModSecurity: Access denied with code 403 (phase 2). Found 2 byte(s) in REQUEST_URI outside range: 32-36,38-126. [file "/etc/modsecurity/coreruleset-4.10.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "2638"] [id "920272"] [msg "Invalid character in request (outside of printable chars below ascii 127)"] [data " Matched Data ARGS charset: - Matched Data TX.1: found within Content-Type multipart form Matched Data: application/x-www-form-urlencoded found within REQUEST_URI: /matomo.php?ping=1&idsite=2&rec=1&r=823717&h=18&m=24&s=45&url=https://staklim-malang.info/index.php/buku/479-buku-edisi-setiap-1-bulan-sekali/555558940-e-buletin-prakiraan-sifat-dan-curah-hujan-di-kabupaten-sampang&_id=74cd9678ce70e9a5&_idn=0&send_image=0&_refts=0&dimension2=&dimension3=&dimension7=&dimension13=&dimension14=&dimension15=&dim..."] [severity "CRITICAL"] [ver "OWASP_CRS/4.10.0"] [tag "a
...
show less
Hacking
Web App Attack