Anonymous
2024-02-23 19:39:33
(2 years ago)
PSCDE WEBFORM SPAM 5.167.111.147 (5x167x111x147.dynamic.tver.ertelecom.ru)
Web Spam
Anonymous
2024-02-23 16:27:28
(2 years ago)
Web Spam
๐ฌ๐ง
SilverZippo
2024-02-23 16:17:47
(2 years ago)
Web Form Spam
Web Spam
๐ฉ๐ช
Jaime
2024-02-23 14:57:00
(2 years ago)
[23/Feb/2024:15:57:38 +0100] Send contactform spam UA "Mozilla/5.0 (Macintosh; Intel Mac OS X 12_5) ...
show more
[23/Feb/2024:15:57:38 +0100] Send contactform spam UA "Mozilla/5.0 (Macintosh; Intel Mac OS X 12_5) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/15.4 Safari/605.1.15"
show less
Web Spam
Anonymous
2024-02-23 14:55:55
(2 years ago)
BEXDE WEBFORM SPAM 5.167.111.147 (5x167x111x147.dynamic.tver.ertelecom.ru)
Web Spam
๐ฆ๐บ
oncord
2024-02-23 13:03:42
(2 years ago)
Form spam
Web Spam
๐บ๐ธ
TPI-Abuse
2024-02-23 12:29:56
(2 years ago)
(mod_security) mod_security (id:217280) triggered by 5.167.111.147 (5x167x111x147.dynamic.tver.ertel ...
show more
(mod_security) mod_security (id:217280) triggered by 5.167.111.147 (5x167x111x147.dynamic.tver.ertelecom.ru): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Feb 23 07:29:52.666120 2024] [security2:error] [pid 3457] [client 5.167.111.147:57268] [client 5.167.111.147] ModSecurity: Access denied with code 403 (phase 2). Pattern match "(?:\\\\n|\\\\r)+(?:get|post|head|options|connect|put|delete|trace|propfind|propatch|mkcol|copy|move|lock|unlock)\\\\s+" at MATCHED_VAR. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "137"] [id "217280"] [rev "6"] [msg "COMODO WAF: HTTP Request Smuggling Attack||www.kreweofblackbeardsrevenge.com|F|2"] [data "Matched Data: get found within MATCHED_VAR"] [severity "CRITICAL"] [tag "CWAF"] [tag "Protocol"] [hostname "www.kreweofblackbeardsrevenge.com"] [uri "/contact_us.html"] [unique_id "ZdiPwCZJzt7FHUdiuYQOCQAAAAc"], referer: https://www.kreweofblackbeardsrevenge.com/contact_us.html
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2024-02-23 10:00:23
(2 years ago)
(mod_security) mod_security (id:217280) triggered by 5.167.111.147 (5x167x111x147.dynamic.tver.ertel ...
show more
(mod_security) mod_security (id:217280) triggered by 5.167.111.147 (5x167x111x147.dynamic.tver.ertelecom.ru): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Feb 23 05:00:19.928244 2024] [security2:error] [pid 7110] [client 5.167.111.147:54062] [client 5.167.111.147] ModSecurity: Access denied with code 403 (phase 2). Pattern match "(?:\\\\n|\\\\r)+(?:get|post|head|options|connect|put|delete|trace|propfind|propatch|mkcol|copy|move|lock|unlock)\\\\s+" at MATCHED_VAR. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "137"] [id "217280"] [rev "6"] [msg "COMODO WAF: HTTP Request Smuggling Attack||www.paguilar.com|F|2"] [data "Matched Data: get found within MATCHED_VAR"] [severity "CRITICAL"] [tag "CWAF"] [tag "Protocol"] [hostname "www.paguilar.com"] [uri "/contact-me/"] [unique_id "ZdhssyclRm82uw-OgRxM4QAAABs"], referer: https://www.paguilar.com/contact-me/
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ง๐ช
Ivo Vynckier
2024-02-22 20:34:00
(2 years ago)
Email spammer.
Email Spam
Web App Attack
๐ฆ๐บ
oncord
2024-02-22 13:00:03
(2 years ago)
Form spam
Web Spam
๐ฉ๐ช
conseilgouz
2024-02-22 12:06:58
(2 years ago)
cow-Joomla User : try to access forms...
Hacking
๐บ๐ธ
octageeks.com
2024-02-22 05:12:49
(2 years ago)
Wordpress malicious attack:[octa404]
Web App Attack
๐ฆ๐บ
oncord
2024-02-21 12:57:16
(2 years ago)
Form spam
Web Spam
๐ฌ๐ง
findlab
2024-02-21 10:30:04
(2 years ago)
Backdrop CMS module - malicious activity detected
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2024-02-20 18:08:17
(2 years ago)
(mod_security) mod_security (id:210730) triggered by 5.167.111.147 (5x167x111x147.dynamic.tver.ertel ...
show more
(mod_security) mod_security (id:210730) triggered by 5.167.111.147 (5x167x111x147.dynamic.tver.ertelecom.ru): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Feb 20 13:08:09.499008 2024] [security2:error] [pid 22892] [client 5.167.111.147:62052] [client 5.167.111.147] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||www.anbruswebdesign.com|F|2"] [data ".com"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "www.anbruswebdesign.com"] [uri "/[email protected] "] [unique_id "ZdTqiYa7p_T4rGMJwU5cXwAAAAk"], referer: http://www.anbruswebdesign.com/contact.html
show less
Brute-Force
Bad Web Bot
Web App Attack