|
๐ต๐ฑ
nfsec.pl
|
|
Detected: TCP scan on port: 3389 with flags: SYN
|
Port Scan
|
|
|
๐ฎ๐ฉ
hermawan
|
|
[Sun Jul 13 20:39:48.934091 2025] [security2:error] [pid 105096:tid 140523981485760] [client 46.232. ...
show more
[Sun Jul 13 20:39:48.934091 2025] [security2:error] [pid 105096:tid 140523981485760] [client 46.232.121.31:39507] ModSecurity: Access denied with code 403 (phase 1). Match of "ipMatch 103.166.156.58" against "REMOTE_ADDR" required. [file "/etc/modsecurity/coreruleset-4.16.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "372"] [id "440006"] [msg "Connection Close Header"] [data " Matched Data ARGS charset: - Matched Data TX.1: found within Content-Type multipart form Matched Data: close found within REMOTE_ADDR: 46.232.121.31 request_line = GET /__ HTTP/1.1 Request URI RAW = /__ Request Basename = __"] [hostname "staklim-jatim.bmkg.go.id"] [uri "/__"] [unique_id "aHO3JNVO1eBZ6xqbJqfFJQAAAMw"] [staklim-jatim.bmkg.go.id] [staklim-jatim.bmkg.go.id] top=[105135] [UC1PrQ9FTok] [aHO3JNVO1eBZ6xqbJqfFJQAAAMw] keep_alive=[0] [2025-07-13 20:39:48.934099] [R:aHO3JNVO1eBZ6xqbJqfFJQAAAMw] UA:'Mozilla/5.0 (SS; Linux x86_64; rv:133.0) Gecko/20100101 Firefox/133.0' Host:'staklim-jatim.bmkg.go.i
...
show less
|
Hacking
Web App Attack
|
|
|
๐ฎ๐ฉ
hermawan
|
|
[Sun Jul 13 05:32:06.915365 2025] [security2:error] [pid 162750:tid 139830830814912] [client 46.232. ...
show more
[Sun Jul 13 05:32:06.915365 2025] [security2:error] [pid 162750:tid 139830830814912] [client 46.232.121.31:46565] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/api" at REQUEST_FILENAME. [file "/etc/modsecurity/coreruleset-4.16.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "69"] [id "448101"] [msg "BAD REQUEST FILENAME - Detected and Blocked"] [data "Matched Data: /api found within REQUEST_FILENAME: /api/timelion/run request_line = POST /api/timelion/run HTTP/1.1"] [severity "NOTICE"] [hostname "staklim-jatim.bmkg.go.id"] [uri "/api/timelion/run"] [unique_id "aHLiZn53Jyo4KURX2ry-hgAAABQ"] [staklim-jatim.bmkg.go.id] [staklim-jatim.bmkg.go.id] top=[162797] [/Noc/wLxu2E] [aHLiZn53Jyo4KURX2ry-hgAAABQ] keep_alive=[0] [2025-07-13 05:32:06.915368] [R:aHLiZn53Jyo4KURX2ry-hgAAABQ] UA:'Mozilla/5.0 (Knoppix; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/134.0.0.0 Safari/537.36' Host:'staklim-jatim.bmkg.go.id' ACCEPT:'*/*' Accept-Encoding:'gzip Accept-La
...
show less
|
Hacking
Web App Attack
|
|
|
๐ฎ๐ฉ
hermawan
|
|
[Thu Jul 10 22:31:00.788828 2025] [security2:error] [pid 25852:tid 140158523397824] [client 46.232.1 ...
show more
[Thu Jul 10 22:31:00.788828 2025] [security2:error] [pid 25852:tid 140158523397824] [client 46.232.121.31:42033] ModSecurity: Access denied with code 403 (phase 1). Match of "ipMatch 103.166.156.58" against "REMOTE_ADDR" required. [file "/etc/modsecurity/coreruleset-4.15.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "371"] [id "440006"] [msg "Connection Close Header"] [data " Matched Data ARGS charset: - Matched Data TX.1: found within Content-Type multipart form Matched Data: close found within REMOTE_ADDR: 46.232.121.31 request_line = GET / HTTP/1.1 Request URI RAW = / Request Basename = "] [hostname "staklim-jatim.bmkg.go.id"] [uri "/"] [unique_id "aG_ctIWhUWHJhToBTzI2dwAAAAY"] [staklim-jatim.bmkg.go.id] [staklim-jatim.bmkg.go.id] top=[25919] [l8kx4dRWkGE] [aG_ctIWhUWHJhToBTzI2dwAAAAY] keep_alive=[0] [2025-07-10 22:31:00.788836] [R:aG_ctIWhUWHJhToBTzI2dwAAAAY] UA:'Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/18.4 Safari/6
...
show less
|
Hacking
Web App Attack
|
|
|
๐ฎ๐ฉ
hermawan
|
|
[Thu Jul 10 14:55:02.979804 2025] [security2:error] [pid 296462:tid 140400627001024] [client 46.232. ...
show more
[Thu Jul 10 14:55:02.979804 2025] [security2:error] [pid 296462:tid 140400627001024] [client 46.232.121.31:34723] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/logo-eoffice.php" at REQUEST_FILENAME. [file "/etc/modsecurity/coreruleset-4.15.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "68"] [id "448101"] [msg "BAD REQUEST FILENAME - Detected and Blocked"] [data "Matched Data: /logo-eoffice.php found within REQUEST_FILENAME: /images/logo/logo-eoffice.php request_line = GET /images/logo/logo-eoffice.php HTTP/1.1"] [severity "NOTICE"] [hostname "staklim-jatim.bmkg.go.id"] [uri "/images/logo/logo-eoffice.php"] [unique_id "aG9x1rDMu2FRNj8rtl1hOAAAAAc"] [staklim-jatim.bmkg.go.id] [staklim-jatim.bmkg.go.id] top=[296497] [KJTMgg5EYOI] [aG9x1rDMu2FRNj8rtl1hOAAAAAc] keep_alive=[0] [2025-07-10 14:55:02.979809] [R:aG9x1rDMu2FRNj8rtl1hOAAAAAc] UA:'Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36' Host:'staklim-jatim
...
show less
|
Hacking
Web App Attack
|
|
|
๐ฎ๐ฉ
penjaga BRIN
|
|
Remote.CMD.Shell
|
Web App Attack
|
|
|
๐ฎ๐ฉ
hermawan
|
|
[Thu Jul 10 01:04:55.684463 2025] [security2:error] [pid 21619:tid 140404376704704] [client 46.232.1 ...
show more
[Thu Jul 10 01:04:55.684463 2025] [security2:error] [pid 21619:tid 140404376704704] [client 46.232.121.31:41697] ModSecurity: Access denied with code 403 (phase 1). Match of "pm matomo.staklim-malang.info " against "SERVER_NAME" required. [file "/etc/modsecurity/coreruleset-4.15.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "163"] [id "440235"] [msg "BAD REQUEST Bro"] [data " Matched Data ARGS charset: - Matched Data TX.1: found within Content-Type multipart form Matched Data: config-create found within SERVER_NAME: staklim-jatim.bmkg.go.id request_line = GET /?+config-create+/&lang=../../../../../../../../../../../usr/local/lib/php/pearcmd&/safedog()+LSTGHOpsk9.log HTTP/1.1 Request URI RAW = /?+config-create+/&lang=../../../../../../../../../../../usr/local/lib/php/pearcmd&/safedog()+LSTGHOpsk9.log Request Basename = "] [hostname "staklim-jatim.bmkg.go.id"] [uri "/"] [unique_id "aG6vRy4fFybj9IWFQLGvAwAAABU"] [staklim-jatim.bmkg.go.id] [staklim-jatim.bmkg.go.id] top=[21667] [
...
show less
|
Hacking
Web App Attack
|
|
|
๐ฎ๐ฉ
penjaga BRIN
|
|
Eyou Email System Remote Command Execution Vulnerability(91329)
|
Web App Attack
|
|
|
๐ฎ๐ฉ
penjaga BRIN
|
|
Common web attack.-111
|
Web App Attack
|
|
|
๐ฎ๐ฉ
penjaga BRIN
|
|
HTTP SQL Injection Attempt(59128)
|
Web App Attack
|
|
|
๐ฎ๐ฉ
penjaga BRIN
|
|
HTTP SQL Injection Attempt(30514)
|
Web App Attack
|
|
|
๐ฎ๐ฉ
penjaga BRIN
|
|
Apache Log4j Remote Code Execution Vulnerability(91991)
|
Web App Attack
|
|
|
๐ฎ๐ฉ
penjaga BRIN
|
|
HTTP SQL Injection Attempt(59128)
|
Web App Attack
|
|
|
๐ฎ๐ฉ
penjaga BRIN
|
|
Atlassian Confluence Directory Traversal Vulnerability(55462)
|
Web App Attack
|
|
|
๐ฎ๐ฉ
penjaga BRIN
|
|
Bash Remote Code Execution Vulnerability(36729)
|
Web App Attack
|
|