Web application exploit probing
From server logs:
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:08 ...
show moreWeb application exploit probing
From server logs:
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:08:56:23 +0200
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:08:56:24 +0200
2026-07-05 08:56:24 (direkt-IP) GET / HTTP/1.1 [444 Blockerad]
UA: Go-http-client/1.1
show less
Web application exploit probing
From server logs:
2026-07-05 09:37:17 [domain] GET /wp-admin/ HTT ...
show moreWeb application exploit probing
From server logs:
2026-07-05 09:37:17 [domain] GET /wp-admin/ HTTP/1.1 [444 Blockerad]
UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
2026-07-05 09:39:18 [domain] GET /wp-content/uploads/ HTTP/1.1 [444 Blockerad]
UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
2026-07-05 09:39:24 [domain] GET /wp-content/uploads/ HTTP/1.1 [444 Blockerad]
show less
Web application exploit probing
From server logs:
2026-07-05 09:53:48 (direkt-IP) GET / HTTP/1.1 ...
show moreWeb application exploit probing
From server logs:
2026-07-05 09:53:48 (direkt-IP) GET / HTTP/1.1 [444 Blockerad]
UA: Mozilla/5.0 (compatible; CensysInspect/1.1; +https://about.censys.io/)
2026-07-05 09:53:50 (direkt-IP) ��d�S���?뼔\033[0m [400 Bad Request]
2026-07-05 09:53:53 (direkt-IP) GET / HTTP/1.1 [400 Bad Request]
UA: Mozilla/5.0 (compatible; CensysInspect/1.1; +https://about.censys.io/)
show less
Direct IP probe / invalid SNI
From server logs:
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:09:5 ...
show moreDirect IP probe / invalid SNI
From server logs:
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:09:54:29 +0200
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:09:54:30 +0200
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:09:54:30 +0200
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:09:54:31 +0200
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:09:54:31 +0200
show less
Web application exploit probing
From server logs:
2026-07-05 09:56:24 (direkt-IP) GET / HTTP/1.1 ...
show moreWeb application exploit probing
From server logs:
2026-07-05 09:56:24 (direkt-IP) GET / HTTP/1.1 [444 Blockerad]
UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:53.0) Gecko/20100101 Firefox/53.0
2026-07-05 09:56:25 (direkt-IP) ������/l\x [400 Bad Request]
2026-07-05 09:56:25 (direkt-IP) �4�B7Q#�:D��:�rGB\033[0m [400 Bad Request]
2026-07-05 09:56:26 (direkt-IP) nj+��;�,גt��\x [400 Bad Request]
show less
Web application exploit probing
From server logs:
2026-07-05 11:04:46 (direkt-IP) GET / HTTP/1.1 ...
show moreWeb application exploit probing
From server logs:
2026-07-05 11:04:46 (direkt-IP) GET / HTTP/1.1 [444 Blockerad]
UA: Mozilla/5.0 (iPhone; CPU iPhone OS 13_2_3 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/13.0.3 Mobile/15E148 Safari/604.1
show less
Web application exploit probing
From server logs:
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:12 ...
show moreWeb application exploit probing
From server logs:
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:12:08:25 +0200
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:12:08:27 +0200
2026-07-05 12:08:25 (direkt-IP) GET / HTTP/1.1 [444 Blockerad]
UA: Go-http-client/1.1
show less
Web application exploit probing
From server logs:
DIRECT_IP_HTTPS ip=[attacker] time=04/Jul/2026:23 ...
show moreWeb application exploit probing
From server logs:
DIRECT_IP_HTTPS ip=[attacker] time=04/Jul/2026:23:39:04 +0200
2026-07-05 12:27:47 (direkt-IP) POST /boaform/admin/formLogin HTTP/1.1 [444 Blockerad]
UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) Gecko/20100101 Firefox/71.0
show less
Direct IP probe / invalid SNI
From server logs:
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:13:5 ...
show moreDirect IP probe / invalid SNI
From server logs:
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:13:52:10 +0200
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:13:53:06 +0200
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:13:55:07 +0200
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:13:57:55 +0200
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:13:57:58 +0200
show less
Web application exploit probing
From server logs:
2026-07-05 14:02:01 (direkt-IP) GET / HTTP/1.1 ...
show moreWeb application exploit probing
From server logs:
2026-07-05 14:02:01 (direkt-IP) GET / HTTP/1.1 [444 Blockerad]
UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.85 Safari/537.36 Edg/90.0.818.46
show less
Web application exploit probing
From server logs:
2026-07-05 14:02:47 (direkt-IP) GET /developmen ...
show moreWeb application exploit probing
From server logs:
2026-07-05 14:02:47 (direkt-IP) GET /developmentserver/metadatauploader HTTP/1.1 [444 Blockerad]
UA: Mozilla/5.0 zgrab/0.x
show less
Web application exploit probing
From server logs:
2026-07-05 14:35:34 wildcard.[domain] GET /inst ...
show moreWeb application exploit probing
From server logs:
2026-07-05 14:35:34 wildcard.[domain] GET /install.php HTTP/1.1 [444 Blockerad]
2026-07-05 14:35:34 wildcard.[domain] GET /install.php HTTP/1.1 [444 Blockerad]
2026-07-05 14:35:34 wildcard.[domain] GET /install.php HTTP/1.1 [444 Blockerad]
2026-07-05 14:35:34 wildcard.[domain] GET /install.php HTTP/1.1 [444 Blockerad]
show less
Web application exploit probing
From server logs:
2026-07-05 14:38:04 (direkt-IP) /*�Cookie: mst ...
show moreWeb application exploit probing
From server logs:
2026-07-05 14:38:04 (direkt-IP) /*�Cookie: mstshash=Administr [400 Bad Request]
show less
Direct IP probe / invalid SNI
From server logs:
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:15:3 ...
show moreDirect IP probe / invalid SNI
From server logs:
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:15:32:19 +0200
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:15:32:29 +0200
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:15:32:29 +0200
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:15:32:32 +0200
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:15:32:33 +0200
show less
Web application exploit probing
From server logs:
2026-07-05 15:48:15 (direkt-IP) POST /boaform/a ...
show moreWeb application exploit probing
From server logs:
2026-07-05 15:48:15 (direkt-IP) POST /boaform/admin/formLogin HTTP/1.1 [444 Blockerad]
UA: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:71.0) Gecko/20100101 Firefox/71.0
AS14061 redan bannat
show less
Web application exploit probing
From server logs:
2026-07-05 16:17:49 [domain] GET /wp-content/up ...
show moreWeb application exploit probing
From server logs:
2026-07-05 16:17:49 [domain] GET /wp-content/uploads/ HTTP/1.1 [444 Blockerad]
UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
2026-07-05 16:17:49 [domain] GET /wp-content/uploads/ HTTP/1.1 [444 Blockerad]
UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
2026-07-05 16:17:50 [domain] GET /wp-content/uploads/ HTTP/1.1 [444 Blockerad]
show less
Web application exploit probing
From server logs:
2026-07-05 16:20:59 wildcard.[domain] GET /wp-j ...
show moreWeb application exploit probing
From server logs:
2026-07-05 16:20:59 wildcard.[domain] GET /wp-json HTTP/2.0 [444 Blockerad]
UA: anthropic-ai
show less
Web application exploit probing
From server logs:
2026-07-05 16:21:05 wildcard.[domain] GET /.env ...
show moreWeb application exploit probing
From server logs:
2026-07-05 16:21:05 wildcard.[domain] GET /.env.bak HTTP/2.0 [444 Blockerad]
UA: CCBot/2.0 (https://commoncrawl.org/faq/)
2026-07-05 16:21:05 wildcard.[domain] GET /.env.old HTTP/2.0 [444 Blockerad]
UA: Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko); compatible; Perplexity-User/1.0; +https://perplexity.ai/perplexity-user
2026-07-05 16:21:05 wildcard.[domain] GET /.env HTTP/2.0 [444 Blockerad]
show less
Web application exploit probing
From server logs:
2026-07-05 16:23:06 (direkt-IP) GET /utils/.env ...
show moreWeb application exploit probing
From server logs:
2026-07-05 16:23:06 (direkt-IP) GET /utils/.env HTTP/1.1 [444 Blockerad]
UA: Mozilla/5.0
2026-07-05 16:23:06 (direkt-IP) GET /html/.git/config HTTP/1.1 [444 Blockerad]
UA: Mozilla/5.0
2026-07-05 16:23:06 (direkt-IP) GET /project/.git/config HTTP/1.1 [444 Blockerad]
show less
Web application exploit probing
From server logs:
2026-07-05 16:23:39 [domain] GET /wp-content/up ...
show moreWeb application exploit probing
From server logs:
2026-07-05 16:23:39 [domain] GET /wp-content/uploads/ HTTP/1.1 [444 Blockerad]
2026-07-05 16:23:39 [domain] GET /wp-content/uploads/ HTTP/1.1 [444 Blockerad]
2026-07-05 16:23:39 [domain] GET /wp-content/uploads/ HTTP/1.1 [444 Blockerad]
2026-07-05 16:23:40 [domain] GET /wp-content/uploads/ HTTP/1.1 [444 Blockerad]
2026-07-05 16:23:40 [domain] GET /xmlrpc.php HTTP/1.1 [444 Blockerad]
show less
Web application exploit probing
From server logs:
2026-07-05 16:50:53 (direkt-IP) l [400 Bad Re ...
show moreWeb application exploit probing
From server logs:
2026-07-05 16:50:53 (direkt-IP) l [400 Bad Request]
2026-07-05 16:51:03 (direkt-IP) GET / HTTP/1.1 [444 Blockerad]
UA: curl/7.64.1
2026-07-05 16:51:14 (direkt-IP) ��I����i�Y��\033[0m [400 Bad Request]
2026-07-05 16:51:24 (direkt-IP) � [400 Bad Request]
show less
Direct IP probe / invalid SNI
From server logs:
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:17:1 ...
show moreDirect IP probe / invalid SNI
From server logs:
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:17:11:43 +0200
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:17:11:43 +0200
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:17:11:43 +0200
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:17:11:43 +0200
DIRECT_IP_HTTPS ip=[attacker] time=05/Jul/2026:17:11:43 +0200
show less