Anonymous
2024-03-19 06:41:34
(2 years ago)
HTTP Flood Attack
DDoS Attack
๐บ๐ธ
TPI-Abuse
2024-03-15 21:35:24
(2 years ago)
(mod_security) mod_security (id:225170) triggered by 69.79.197.197 (197-197-79-69-static.flowja.com) ...
show more
(mod_security) mod_security (id:225170) triggered by 69.79.197.197 (197-197-79-69-static.flowja.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Mar 15 17:35:16.796131 2024] [security2:error] [pid 16398] [client 69.79.197.197:49294] [client 69.79.197.197] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||grabagame.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "grabagame.com"] [uri "/wp-json/wp/v2/users/1"] [unique_id "ZfS_FI3ELDsrFHbGnUitzQAAAAA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2024-03-15 19:19:52
(2 years ago)
HTTP Flood Attack
DDoS Attack
๐ง๐ช
Ivo Vynckier
2024-03-13 18:23:00
(2 years ago)
69.79.197.197 - - [12/Mar/2024:22:05:32 +0100] "GET /wp-login.php HTTP/1.1" 404 27 "-" "Mozilla/5.0 ...
show more
69.79.197.197 - - [12/Mar/2024:22:05:32 +0100] "GET /wp-login.php HTTP/1.1" 404 27 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; Trident/7.0; rv:11.0) like Gecko"
69.79.197.197 - - [12/Mar/2024:22:05:32 +0100] "GET /xmlrpc.php HTTP/1.1" 404 27 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; Trident/7.0; rv:11.0) like Gecko"
show less
Web App Attack
๐ช๐ธ
10dencehispahard SL
2024-03-09 21:03:27
(2 years ago)
Unauthorized login attempts [ accesslogs]
Brute-Force
๐บ๐ฆ
URAN Publishing Service
2024-03-03 14:21:48
(2 years ago)
69.79.197.197 - - [03/Mar/2024:16:21:44 +0200] "GET /wp-login.php HTTP/1.1" 404 4781 "-" "Mozilla/5. ...
show more
69.79.197.197 - - [03/Mar/2024:16:21:44 +0200] "GET /wp-login.php HTTP/1.1" 404 4781 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; Trident/7.0; rv:11.0) like Gecko"
69.79.197.197 - - [03/Mar/2024:16:21:46 +0200] "GET /xmlrpc.php HTTP/1.1" 404 366 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; Trident/7.0; rv:11.0) like Gecko"
...
show less
Web App Attack
๐ฌ๐ง
Swiptly
2024-03-01 14:02:38
(2 years ago)
WordPress xmlrpc spam or enumeration
...
Web Spam
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2024-02-27 19:20:14
(2 years ago)
(mod_security) mod_security (id:225170) triggered by 69.79.197.197 (197-197-79-69-static.flowja.com) ...
show more
(mod_security) mod_security (id:225170) triggered by 69.79.197.197 (197-197-79-69-static.flowja.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Feb 27 14:20:07.712542 2024] [security2:error] [pid 5174] [client 69.79.197.197:61961] [client 69.79.197.197] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||salernospizza.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "salernospizza.com"] [uri "/wp-json/wp/v2/users/1"] [unique_id "Zd4155_siYRA7caxUmHsWgAAABE"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฆ๐บ
MAGIC
2024-02-18 19:03:44
(2 years ago)
VM1 Bad user agents ignoring web crawling rules. Draing bandwidth
DDoS Attack
Bad Web Bot
๐บ๐ธ
myagent.site
2024-02-17 16:11:22
(2 years ago)
Blocking for trying to access an exploit file: /xmlrpc.php
Hacking
๐ฆ๐บ
MAGIC
2024-02-14 19:00:59
(2 years ago)
VM1 Bad user agents ignoring web crawling rules. Draing bandwidth
DDoS Attack
Bad Web Bot
๐บ๐ธ
TPI-Abuse
2024-02-12 21:29:20
(2 years ago)
(mod_security) mod_security (id:225170) triggered by 69.79.197.197 (197-197-79-69-static.flowja.com) ...
show more
(mod_security) mod_security (id:225170) triggered by 69.79.197.197 (197-197-79-69-static.flowja.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Feb 12 16:29:13.641730 2024] [security2:error] [pid 4961] [client 69.79.197.197:58739] [client 69.79.197.197] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.ideaofauniversity.website|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.ideaofauniversity.website"] [uri "/wp-json/wp/v2/users/1"] [unique_id "ZcqNqcGqi7ztAaUqJwSABgAAAA4"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2024-02-11 20:41:26
(2 years ago)
Malicious activity detected
Trawling for 3rd-party CMS installations
Hacking
Brute-Force
Web App Attack
๐ฉ๐ช
ps-center
2024-02-09 19:30:09
(2 years ago)
MYH: Web Attack GET /wp-login.php
Web Spam
Hacking
Bad Web Bot
Web App Attack
๐ช๐ธ
el-brujo
2024-02-06 09:24:19
(2 years ago)
DDoS Attack Layer 7 using Mikrotik devices
DDoS Attack