🇺🇸
integrantservices.com
2026-08-07 01:40:36
(1 month ago)
(wordpress) Failed wordpress login from 64.112.56.52 (US/United States/-)
Brute-Force
🇺🇸
TPI-Abuse
2026-08-04 06:26:45
(1 month ago)
(mod_security) mod_security (id:212620) triggered by 64.112.56.52 (-): 1 in the last 300 secs; Ports ...
show more
(mod_security) mod_security (id:212620) triggered by 64.112.56.52 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Aug 04 02:26:06.325977 2026] [security2:error] [pid 1358063:tid 1358063] [client 64.112.56.52:58523] ModSecurity: Access denied with code 403 (phase 2). Pattern match "<script\\\\b" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/07_XSS_XSS.conf"] [line "65"] [id "212620"] [rev "4"] [msg "COMODO WAF: Cross-site Scripting (XSS) Attack||www.powerkiteforum.com|F|2"] [data "Matched Data: <script found within REQUEST_URI: /faq.php?page=forumrules'\\x22></title></style></textarea></script><script>alert(qsxss9k7z)</script>"] [severity "CRITICAL"] [tag "CWAF"] [tag "XSS"] [hostname "www.powerkiteforum.com"] [uri "/faq.php"] [unique_id "anGF_mk1fosraNjY5_OouQAAAEw"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-08-03 20:09:46
(1 month ago)
(mod_security) mod_security (id:212620) triggered by 64.112.56.52 (-): 1 in the last 300 secs; Ports ...
show more
(mod_security) mod_security (id:212620) triggered by 64.112.56.52 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Aug 03 16:09:24.623139 2026] [security2:error] [pid 843287:tid 843287] [client 64.112.56.52:53363] ModSecurity: Access denied with code 403 (phase 2). Pattern match "<script\\\\b" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/07_XSS_XSS.conf"] [line "65"] [id "212620"] [rev "4"] [msg "COMODO WAF: Cross-site Scripting (XSS) Attack||www.old.renju.net|F|2"] [data "Matched Data: <script found within REQUEST_URI: /people/fuseki_stat.php?people_id=3851<scr<script>ipt>alert(qsxss9k7z)</scr</script>ipt>&fuseki=2022279017&filter=bw"] [severity "CRITICAL"] [tag "CWAF"] [tag "XSS"] [hostname "www.old.renju.net"] [uri "/people/fuseki_stat.php"] [unique_id "anD1dK_BsA8BiF35wpoqRQAAAAQ"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
Matthew Ping
2026-08-01 14:45:04
(1 month ago)
ModSecurity rule 949110 triggered on d865. Web application attack blocked by CSF/LFD.
Web App Attack
Hacking
🇵🇱
nfsec.pl
2026-08-01 14:28:55
(1 month ago)
64.112.56.52 - - [01/Aug/2026:14:28:28 +0000] "GET /media/system/js/core.js HTTP/2.0" 404 24968 "-" ...
show more
64.112.56.52 - - [01/Aug/2026:14:28:28 +0000] "GET /media/system/js/core.js HTTP/2.0" 404 24968 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36"
64.112.56.52 - - [01/Aug/2026:14:28:28 +0000] "GET /.env.prod.local HTTP/2.0" 403 1127 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36"
64.112.56.52 - - [01/Aug/2026:14:28:42 +0000] "GET /wp-admin/maint/ HTTP/2.0" 403 1699 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36"
64.112.56.52 - - [01/Aug/2026:14:28:44 +0000] "GET /.well-known/acme-challenge/ HTTP/2.0" 404 24280 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36"
64.112.56.52 - - [01/Aug/2026:14:28:54 +0000] "GET /wp-includes/js/plupload/ HTTP/2.0" 403 1699 "-" "Mozilla/5.0 (Macintosh; Intel Mac
...
show less
Web App Attack
Exploited Host
🇺🇸
Penny Packer
2026-07-23 10:26:01
(1 month ago)
Fail2Ban apache-tripwires
Web App Attack
🇸🇪
SkyDancer
2026-07-20 10:02:56
(1 month ago)
Multiple unauthorized attempts to access using wrong credentials. Attack automatically blocked by Sk ...
show more
Multiple unauthorized attempts to access using wrong credentials. Attack automatically blocked by SkyDancer Ai. EXT-SYS-Vx
show less
Hacking
Brute-Force
SSH
🇨🇿
ptlab
2026-07-19 04:45:38
(1 month ago)
Detected xmlrpc_brute attack from WP-host.
Hacking
Web App Attack
🇺🇸
ipblock.com
2026-07-18 23:14:00
(1 month ago)
IPBlock protected site ID [4055-d][s=03].
Exploit request, vulnerability scanner.
Hacking
Bad Web Bot
Web App Attack
🇺🇸
ipblock.com
2026-07-17 13:07:00
(1 month ago)
IPBlock protected site ID [4055-d][s=03].
Persistent 404, vulnerability scanner
Hacking
Bad Web Bot
Web App Attack
🇺🇸
ipblock.com
2026-07-17 10:03:00
(1 month ago)
IPBlock protected site ID [4055-d][s=02].
Exploit request, vulnerability scanner.
Hacking
Bad Web Bot
Web App Attack
🇺🇸
TheJimmo
2026-07-16 13:46:37
(1 month ago)
64.112.56.52 64.112.56.52 - - [16/Jul/2026:13:45:34 +0000] "POST /javax.faces.resource/dynamicconten ...
show more
64.112.56.52 64.112.56.52 - - [16/Jul/2026:13:45:34 +0000] "POST /javax.faces.resource/dynamiccontent.properties.xhtml HTTP/1.1" 404 13429 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36"
64.112.56.52 64.112.56.52 - - [16/Jul/2026:13:45:35 +0000] "PUT /meta HTTP/1.1" 404 13340 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36"
64.112.56.52 64.112.56.52 - - [16/Jul/2026:13:45:38 +0000] "GET /objects/getImage.php?base64Url=YGlkID4geG56a2QudHh0YA===&format=png HTTP/1.1" 404 13444 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36"
64.112.56.52 64.112.56.52 - - [16/Jul/2026:13:45:40 +0000] "GET /%3Frest_route=/wp/v2/pages&per_page=100 HTTP/1.1" 404 13415 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.3
...
show less
Bad Web Bot
Web App Attack
Anonymous
2026-07-15 14:36:44
(1 month ago)
[Drupal AbuseIPDB module] Request path is blacklisted. /wp-admin/admin-ajax.php
Web App Attack
🇺🇸
Penny Packer
2026-07-15 01:09:47
(1 month ago)
Fail2Ban apache-tripwires
Web App Attack
🇩🇪
conseilgouz
2026-07-14 07:04:49
(1 month ago)
vee-12 : Block return, carriage return, ... characters=>/component/weblinks/weblink/44-autoliens?cat ...
show more
vee-12 : Block return, carriage return, ... characters=>/component/weblinks/weblink/44-autoliens?catid=11&amp;Itemid=1029'&task=weblink.go(')
show less
Hacking