Anonymous
2026-09-08 09:19:33
(11 hours ago)
ASWEEDCO WEBEXPLOIT 54.39.143.204 (d.antad.microbit.com)
Web App Attack
🇩🇪
FeG Deutschland
2026-09-08 09:02:35
(12 hours ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 2
Exploited Host
Web App Attack
🇸🇪
vaia.cloud
2026-09-08 06:45:09
(14 hours ago)
crowdsecurity/http-sensitive-files
Brute-Force
Web App Attack
Anonymous
2026-09-08 06:14:18
(15 hours ago)
Web application attack detected.
Web App Attack
🇺🇸
TAY
2026-09-08 04:11:08
(17 hours ago)
54.39.143.204 - - [08/Sep/2026:12:11:04 +0800] "GET /wp-config.php.bak HTTP/1.1" 301 486 "-" "Mozill ...
show more
54.39.143.204 - - [08/Sep/2026:12:11:04 +0800] "GET /wp-config.php.bak HTTP/1.1" 301 486 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
54.39.143.204 - - [08/Sep/2026:12:11:05 +0800] "GET /wp-config.php.bak HTTP/1.1" 404 48441 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
54.39.143.204 - - [08/Sep/2026:12:11:06 +0800] "GET /wp-config.php~ HTTP/1.1" 301 480 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
54.39.143.204 - - [08/Sep/2026:12:11:06 +0800] "GET /wp-config.php~ HTTP/1.1" 404 48441 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
54.39.143.204 - - [08/Sep/2026:12:11:07 +0800] "GET /wp-config.php.save HTTP/1.1" 301 488 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko
...
show less
Brute-Force
🇷🇺
Mga Admin
2026-09-08 03:28:51
(17 hours ago)
54.39.143.204 - - [08/Sep/2026:10:28:49 +0700] "POST / HTTP/1.1" 404 1591 "-" "Mozilla/5.0 (Windows ...
show more
54.39.143.204 - - [08/Sep/2026:10:28:49 +0700] "POST / HTTP/1.1" 404 1591 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 Chrome/122.0.0.0 Safari/537.36"
...
show less
Web App Attack
🇩🇪
Philister11
2026-09-08 02:42:07
(18 hours ago)
CrowdSec: crowdsecurity/http-cve-probing (CA/AS16276)
Web App Attack
Hacking
🇺🇸
TAY
2026-09-08 02:10:07
(19 hours ago)
54.39.143.204 - - [08/Sep/2026:10:09:58 +0800] "GET /wp-config.php.bak HTTP/1.1" 301 474 "-" "Mozill ...
show more
54.39.143.204 - - [08/Sep/2026:10:09:58 +0800] "GET /wp-config.php.bak HTTP/1.1" 301 474 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
54.39.143.204 - - [08/Sep/2026:10:09:59 +0800] "GET /wp-config.php.bak HTTP/1.1" 301 6128 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
54.39.143.204 - - [08/Sep/2026:10:10:00 +0800] "GET /wp-config.php.bak HTTP/1.1" 404 72066 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
54.39.143.204 - - [08/Sep/2026:10:10:02 +0800] "GET /wp-config.php~ HTTP/1.1" 301 468 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
54.39.143.204 - - [08/Sep/2026:10:10:03 +0800] "GET /wp-config.php~ HTTP/1.1" 301 6125 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko)
...
show less
Brute-Force
🇺🇸
TPI-Abuse
2026-09-08 02:10:01
(19 hours ago)
(mod_security) mod_security (id:210492) triggered by 54.39.143.204 (d.antad.microbit.com): 1 in the ...
show more
(mod_security) mod_security (id:210492) triggered by 54.39.143.204 (d.antad.microbit.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Sep 07 22:09:57.705293 2026] [security2:error] [pid 24749:tid 24749] [client 54.39.143.204:57948] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "wp-config.php" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "120"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "puckerbottombikinis.com"] [uri "/wp-config.php.bak"] [unique_id "ap9udV335E_JxJl27eQT4QAAAAM"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇸🇪
vaia.cloud
2026-09-08 01:35:01
(19 hours ago)
crowdsecurity/http-cve-probing
Brute-Force
Web App Attack
🇷🇴
iulianh
2026-09-08 01:01:43
(20 hours ago)
80,443
Brute-Force
SSH
Anonymous
2026-09-08 00:05:36
(21 hours ago)
(wordpress) Failed login wp-login.php or xmlrpc.php
Web App Attack
🇳🇱
Site.eu
2026-09-08 00:00:22
(21 hours ago)
Excessive multi-domain requests
Brute-Force
🇨🇦
polycoda
2026-09-07 23:56:32
(21 hours ago)
AutoBlock: ⚙️ Configuration File Access (Non Decay-Based) - ↪️ Excessive 30X Errors (Decay-Based)
Hacking
Bad Web Bot
Web App Attack
Anonymous
2026-09-07 23:48:39
(21 hours ago)
TACHIDE WEBEXPLOIT 54.39.143.204 (d.antad.microbit.com)
Web App Attack