Anonymous
2026-06-05 15:21:46
(1 month ago)
[redacted] 85.203.47.254 - - [05/Jun/2026:17:21:43 +0200] "GET /wp-admin/maint/file.php HTTP/1.1" 40 ...
show more
[redacted] 85.203.47.254 - - [05/Jun/2026:17:21:43 +0200] "GET /wp-admin/maint/file.php HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.61 Safari/537.36"
[redacted] 85.203.47.254 - - [05/Jun/2026:17:21:43 +0200] "GET /.well-known/acme-challenge/admin.php HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:74.0) Gecko/20100101 Firefox/74.0"
[redacted] 85.203.47.254 - - [05/Jun/2026:17:21:44 +0200] "GET /wp-admin/theme-editor.php HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4147.105 Safari/537.36"
[redacted] 85.203.47.254 - - [05/Jun/2026:17:21:44 +0200] "GET /wp-admin/css/colors/blue/abc.php HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/77.0.3865.90 Safari/537.36"
[redacted] 85.203.47.254 - - [05/Jun/2026:17:21:44 +0200] "GET /wp
...
show less
Hacking
Web App Attack
๐ฌ๐ง
consul.to
2026-06-05 11:38:05
(1 month ago)
Web attack/malicious scanning detected
Web App Attack
๐บ๐ธ
mw
2026-06-05 01:20:07
(1 month ago)
GET /wp-admin/user/about.php HTTP/1.1
Web App Attack
๐ซ๐ท
Octopuce
2026-04-27 16:02:40
(2 months ago)
Aggressive web search of vulnerable pages: /wp-includes/class-feed-index.php /wp-includes/theme-comp ...
show more
Aggressive web search of vulnerable pages: /wp-includes/class-feed-index.php /wp-includes/theme-compat/footer-embed-function.php /wp-includes/r ...
show less
Web App Attack
๐ซ๐ท
vtchost.com
2026-04-27 15:22:44
(2 months ago)
minux.cc:80 85.203.47.254 - - [27/Apr/2026:17:22:42 +0200] "GET /cns.php HTTP/1.1" 302 464 "-" "Mozi ...
show more
minux.cc:80 85.203.47.254 - - [27/Apr/2026:17:22:42 +0200] "GET /cns.php HTTP/1.1" 302 464 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/74.0.3729.157 Safari/537.36"
...
show less
Bad Web Bot
๐ซ๐ฎ
YF
2026-04-27 12:01:19
(2 months ago)
Attaque distribuรฉe subnet
DDoS Attack
Web App Attack
๐ฌ๐ง
consul.to
2026-04-21 20:26:31
(3 months ago)
Web attack/malicious scanning detected
Web App Attack
๐จ๐ญ
backslash
2026-04-04 11:21:04
(3 months ago)
block ruleset bad bot: wordpress scans 82C095539D4FDAF84E2E2FD6B6FC0664645851A8
Bad Web Bot
๐บ๐ธ
r3versedk
2026-03-18 14:35:23
(4 months ago)
๐ก๏ธ Automated Threat Report from maxjensen.dk
๐ฏ Attack Type: Botnet Fingerprint
๐จ Severity: CRITICAL ...
show more
๐ก๏ธ Automated Threat Report from maxjensen.dk
๐ฏ Attack Type: Botnet Fingerprint
๐จ Severity: CRITICAL
๐ Threat Score: 95/100
๐ Total Attacks: 413 (database verified, seen over today)
๐ Peak Score: 95/100
๐ฏ Common Types: Botnet Fingerprint(1x)
๐ Fingerprint: 9f96b00ce11bc787
๐ค AI/ML: ๐ค Multi-Model Consensus (neural-network, q-learning, gpt) - ๐ง NN (55%): throttle (94.9%) | ๐ฎ QL (23%): block (75.0%) | ๐ค Claude (23%): monitor (70.0%) | โ๏ธ dynamic+boosted weights...
Detected: 2026-03-18T14:35:23.958Z
show less
Bad Web Bot
๐ง๐ช
cmbplf
2026-03-10 09:42:20
(4 months ago)
260 requests with url.path */.well-known/pki-validation/*.php
Brute-Force
Bad Web Bot
๐บ๐ธ
mnsf
2026-03-09 01:05:22
(4 months ago)
Too many Status 40X (11)
Brute-Force
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-03-01 18:55:17
(4 months ago)
(mod_security) mod_security (id:210730) triggered by 85.203.47.254 (-): 1 in the last 300 secs; Port ...
show more
(mod_security) mod_security (id:210730) triggered by 85.203.47.254 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Mar 01 13:54:41.348845 2026] [security2:error] [pid 27847:tid 27847] [client 85.203.47.254:29787] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||bitcoinsquaretrade.com|F|2"] [data ".dat"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "bitcoinsquaretrade.com"] [uri "/backups/wallet.dat"] [unique_id "aaSLcXGTMwuMV--uYLaeIQAAAEM"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
Penny Packer
2026-02-25 16:51:26
(4 months ago)
Fail2Ban apache-tripwires
Web App Attack
๐ฌ๐ง
consul.to
2026-02-24 05:14:17
(5 months ago)
Web attack/malicious scanning detected
Web App Attack
Anonymous
2026-02-24 03:24:16
(5 months ago)
[redacted] 85.203.47.254 - - [24/Feb/2026:04:24:11 +0100] "GET /wp-admin/css/colors/blue/about.php H ...
show more
[redacted] 85.203.47.254 - - [24/Feb/2026:04:24:11 +0100] "GET /wp-admin/css/colors/blue/about.php HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:67.0) Gecko/20100101 Firefox/67.0"
[redacted] 85.203.47.254 - - [24/Feb/2026:04:24:11 +0100] "GET /wp-content/admin.php HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:71.0) Gecko/20100101 Firefox/71.0"
[redacted] 85.203.47.254 - - [24/Feb/2026:04:24:11 +0100] "GET /wp-admin/defaults.php HTTP/1.1" 404 236 "-" "Mozilla/5.0 (X11; Linux i686; rv:79.0) Gecko/20100101 Firefox/79.0"
[redacted] 85.203.47.254 - - [24/Feb/2026:04:24:11 +0100] "GET /wp-admin/maint/about.php HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.110 Safari/537.3"
[redacted] 85.203.47.254 - - [24/Feb/2026:04:24:11 +0100] "GET /wp-admin/js/about.php HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (K
...
show less
Hacking
Web App Attack