πΊπΈ
20.106.102.5
21 Aug 2026
Wazuh Alert Evidence: 20.106.102.5 - - [21/Aug/2026:20:03:15 +0000] "GET /wp-content/plugins/hellopr ...
show more
Wazuh Alert Evidence: 20.106.102.5 - - [21/Aug/2026:20:03:15 +0000] "GET /wp-content/plugins/hellopress/wp_filemanager.php HTTP/1.1" 404 146 "-" "-" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
Web App Attack
π²π½
68.155.147.185
21 Aug 2026
Wazuh Alert Evidence: 68.155.147.185 - - [21/Aug/2026:19:51:11 +0000] "GET /wp-content/plugins/hello ...
show more
Wazuh Alert Evidence: 68.155.147.185 - - [21/Aug/2026:19:51:11 +0000] "GET /wp-content/plugins/hellopress/wp_filemanager.php HTTP/1.1" 404 146 "-" "-" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
Web App Attack
π»π³
160.187.247.119
21 Aug 2026
Wazuh Alert Evidence: 160.187.247.119 - - [21/Aug/2026:19:38:42 +0000] "POST /cgi-bin/.%2e/.%2e/.%2e ...
show more
Wazuh Alert Evidence: 160.187.247.119 - - [21/Aug/2026:19:38:42 +0000] "POST /cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/bin/sh HTTP/1.1" 400 150 "-" "-" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
Web App Attack
π΅π°
43.230.94.181
21 Aug 2026
Wazuh Alert Evidence: 43.230.94.181 - - [21/Aug/2026:19:22:34 +0000] "POST /HNAP1/ HTTP/1.0" 400 0 " ...
show more
Wazuh Alert Evidence: 43.230.94.181 - - [21/Aug/2026:19:22:34 +0000] "POST /HNAP1/ HTTP/1.0" 400 0 "-" "-" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
Web App Attack
π³π±
104.234.138.60
21 Aug 2026
Wazuh Alert Evidence: 104.234.138.60 - - [21/Aug/2026:19:19:06 +0000] "POST /cgi-bin/.%2e/.%2e/.%2e/ ...
show more
Wazuh Alert Evidence: 104.234.138.60 - - [21/Aug/2026:19:19:06 +0000] "POST /cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/bin/sh HTTP/1.1" 400 150 "-" "-" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
Web App Attack
π¨π³
116.179.37.40
21 Aug 2026
Wazuh Alert Evidence: 116.179.37.40 - - [21/Aug/2026:19:12:21 +0000] "POST /graphql HTTP/1.1" 400 0 ...
show more
Wazuh Alert Evidence: 116.179.37.40 - - [21/Aug/2026:19:12:21 +0000] "POST /graphql HTTP/1.1" 400 0 "https://www.triiix.io/" "Mozilla/5.0 (compatible; Baiduspider-render/2.0; +http://www.baidu.com/search/spider.html)" "-" Origin: "https://www.triiix.io" CORS_Header: "-" Sent_allow_origin: "-"
show less
Web App Attack
π¨π³
116.179.37.161
21 Aug 2026
Wazuh Alert Evidence: 116.179.37.161 - - [21/Aug/2026:19:12:20 +0000] "POST /graphql HTTP/1.1" 400 0 ...
show more
Wazuh Alert Evidence: 116.179.37.161 - - [21/Aug/2026:19:12:20 +0000] "POST /graphql HTTP/1.1" 400 0 "https://www.triiix.io/" "Mozilla/5.0 (iPhone; CPU iPhone OS 9_1 like Mac OS X) AppleWebKit/601.1.46 (KHTML, like Gecko) Version/9.0 Mobile/13B143 Safari/601.1 (compatible; Baiduspider-render/2.0; +http://www.baidu.com/search/spider.html)" "-" Origin: "https://www.triiix.io" CORS_Header: "-" Sent_allow_origin: "-"
show less
Web App Attack
πΊπΈ
40.124.175.166
21 Aug 2026
Wazuh Alert Evidence: 40.124.175.166 - - [21/Aug/2026:18:13:38 +0000] "GET /actuator/health HTTP/1.1 ...
show more
Wazuh Alert Evidence: 40.124.175.166 - - [21/Aug/2026:18:13:38 +0000] "GET /actuator/health HTTP/1.1" 403 117 "-" "Mozilla/5.0 zgrab/0.x" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
Web App Attack
π«π·
141.195.117.117
21 Aug 2026
Wazuh Alert Evidence: Aug 21 18:10:54 ms1.triiix.info postfix/smtpd[1827637]: warning: hostname MACV ...
show more
Wazuh Alert Evidence: Aug 21 18:10:54 ms1.triiix.info postfix/smtpd[1827637]: warning: hostname MACVPS.com does not resolve to address 141.195.117.117
show less
Hacking
πΈπ¬
104.250.52.93
21 Aug 2026
Wazuh Alert Evidence: Aug 21 18:01:14 ms1.triiix.info postfix/smtpd[1827548]: warning: hostname spam ...
show more
Wazuh Alert Evidence: Aug 21 18:01:14 ms1.triiix.info postfix/smtpd[1827548]: warning: hostname spamsg.kwai.com does not resolve to address 104.250.52.93
show less
Hacking
πΊπΈ
20.118.172.148
21 Aug 2026
Wazuh Alert Evidence: 20.118.172.148 - - [21/Aug/2026:17:38:44 +0000] "GET /wp-content/plugins/hello ...
show more
Wazuh Alert Evidence: 20.118.172.148 - - [21/Aug/2026:17:38:44 +0000] "GET /wp-content/plugins/hellopress/wp_filemanager.php HTTP/1.1" 404 146 "-" "-" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
Web App Attack
πͺπΈ
158.158.121.155
21 Aug 2026
Wazuh Alert Evidence: 158.158.121.155 - - [21/Aug/2026:17:32:04 +0000] "GET /wp-content/plugins/hell ...
show more
Wazuh Alert Evidence: 158.158.121.155 - - [21/Aug/2026:17:32:04 +0000] "GET /wp-content/plugins/hellopress/wp_filemanager.php HTTP/1.1" 404 146 "-" "-" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
Web App Attack
π©πͺ
213.209.159.154
21 Aug 2026
Wazuh Alert Evidence: 213.209.159.154 - - [21/Aug/2026:16:18:33 +0000] "GET /backend/.env HTTP/1.1" ...
show more
Wazuh Alert Evidence: 213.209.159.154 - - [21/Aug/2026:16:18:33 +0000] "GET /backend/.env HTTP/1.1" 403 548 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.19 (KHTML, like Gecko) Chrome/18.0.1025.162 Safari/535.19" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
Web App Attack
π¨π¦
20.63.64.130
21 Aug 2026
Wazuh Alert Evidence: 20.63.64.130 - - [21/Aug/2026:16:04:58 +0000] "GET /wp-content/plugins/hellopr ...
show more
Wazuh Alert Evidence: 20.63.64.130 - - [21/Aug/2026:16:04:58 +0000] "GET /wp-content/plugins/hellopress/wp_filemanager.php HTTP/1.1" 404 146 "-" "-" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
Web App Attack
πΊπΈ
20.65.154.175
21 Aug 2026
Wazuh Alert Evidence: 20.65.154.175 - - [21/Aug/2026:11:48:54 +0000] "GET /ReportServer HTTP/1.1" 40 ...
show more
Wazuh Alert Evidence: 20.65.154.175 - - [21/Aug/2026:11:48:54 +0000] "GET /ReportServer HTTP/1.1" 403 146 "-" "Mozilla/5.0 zgrab/0.x" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
Web App Attack
π³π±
155.254.40.60
21 Aug 2026
Wazuh Alert Evidence: 155.254.40.60 - - [21/Aug/2026:11:22:28 +0000] "GET /.well-known/farcaster.jso ...
show more
Wazuh Alert Evidence: 155.254.40.60 - - [21/Aug/2026:11:22:28 +0000] "GET /.well-known/farcaster.json HTTP/1.1" 404 134 "-" "Python/3.10 aiohttp/3.8.4" "-" Origin: "-" CORS_Header: "*" Sent_allow_origin: "*"
show less
Web App Attack
π©πͺ
45.67.220.132
21 Aug 2026
Wazuh Alert Evidence: 45.67.220.132 - - [21/Aug/2026:11:22:26 +0000] "GET /.well-known/farcaster.jso ...
show more
Wazuh Alert Evidence: 45.67.220.132 - - [21/Aug/2026:11:22:26 +0000] "GET /.well-known/farcaster.json HTTP/1.1" 404 134 "-" "Python/3.10 aiohttp/3.8.4" "-" Origin: "-" CORS_Header: "*" Sent_allow_origin: "*"
show less
Web App Attack
π³π±
155.254.40.152
21 Aug 2026
Wazuh Alert Evidence: 155.254.40.152 - - [21/Aug/2026:11:22:25 +0000] "GET /.well-known/farcaster.js ...
show more
Wazuh Alert Evidence: 155.254.40.152 - - [21/Aug/2026:11:22:25 +0000] "GET /.well-known/farcaster.json HTTP/1.1" 404 134 "-" "Python/3.10 aiohttp/3.8.4" "-" Origin: "-" CORS_Header: "*" Sent_allow_origin: "*"
show less
Web App Attack
πΊπΈ
152.163.144.9
21 Aug 2026
Wazuh Alert Evidence: 152.163.144.9 - - [21/Aug/2026:10:25:27 +0000] "GET /.well-known/farcaster.jso ...
show more
Wazuh Alert Evidence: 152.163.144.9 - - [21/Aug/2026:10:25:27 +0000] "GET /.well-known/farcaster.json HTTP/1.1" 404 134 "-" "Python/3.10 aiohttp/3.8.4" "-" Origin: "-" CORS_Header: "*" Sent_allow_origin: "*"
show less
Web App Attack
πͺπΈ
104.250.211.0
21 Aug 2026
Wazuh Alert Evidence: 104.250.211.0 - - [21/Aug/2026:10:25:11 +0000] "GET /.well-known/farcaster.jso ...
show more
Wazuh Alert Evidence: 104.250.211.0 - - [21/Aug/2026:10:25:11 +0000] "GET /.well-known/farcaster.json HTTP/1.1" 404 134 "-" "Python/3.10 aiohttp/3.8.4" "-" Origin: "-" CORS_Header: "*" Sent_allow_origin: "*"
show less
Web App Attack
πΊπΈ
64.62.156.152
21 Aug 2026
Wazuh Alert Evidence: 64.62.156.152 - - [21/Aug/2026:09:09:51 +0000] "GET /coiiinx.svg HTTP/1.1" 403 ...
show more
Wazuh Alert Evidence: 64.62.156.152 - - [21/Aug/2026:09:09:51 +0000] "GET /coiiinx.svg HTTP/1.1" 403 195 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows CE; IEMobile 6.12; Microsoft ZuneHD 4.3)" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
Web App Attack
π©πͺ
45.142.80.100
21 Aug 2026
Wazuh Alert Evidence: 45.142.80.100 - - [21/Aug/2026:08:15:51 +0000] "GET /.well-known/farcaster.jso ...
show more
Wazuh Alert Evidence: 45.142.80.100 - - [21/Aug/2026:08:15:51 +0000] "GET /.well-known/farcaster.json HTTP/1.1" 404 134 "-" "Python/3.10 aiohttp/3.8.4" "-" Origin: "-" CORS_Header: "*" Sent_allow_origin: "*"
show less
Web App Attack
π©πͺ
144.48.82.127
21 Aug 2026
Wazuh Alert Evidence: 144.48.82.127 - - [21/Aug/2026:07:17:42 +0000] "GET /.well-known/farcaster.jso ...
show more
Wazuh Alert Evidence: 144.48.82.127 - - [21/Aug/2026:07:17:42 +0000] "GET /.well-known/farcaster.json HTTP/1.1" 404 134 "-" "Python/3.10 aiohttp/3.8.4" "-" Origin: "-" CORS_Header: "*" Sent_allow_origin: "*"
show less
Web App Attack
πΉπΌ
59.120.34.189
21 Aug 2026
Wazuh Alert Evidence: 2026/08/21 06:44:08 [error] 1929437#1929437: *1327 [client 59.120.34.189] ModS ...
show more
Wazuh Alert Evidence: 2026/08/21 06:44:08 [error] 1929437#1929437: *1327 [client 59.120.34.189] ModSecurity: Access denied with code 403 (phase 2). Matched "Operator `Ge' with parameter `5' against variable `TX:BLOCKING_INBOUND_ANOMALY_SCORE' (Value: `5' ) [file "/etc/nginx/owasp-crs/rules/REQUEST-949-BLOCKING-EVALUATION.conf"] [line "222"] [id "949110"] [rev ""] [msg "Inbound Anomaly Score Exceeded (Total Score: 5)"] [data ""] [severity "0"] [ver "OWASP_CRS/4.29.0"] [maturity "0"] [accuracy "0"] [tag "anomaly-evaluation"] [tag "OWASP_CRS"] [hostname "192.168.102.83"] [uri "/admin/finance/withdraw-record/add-transaction-number"] [unique_id "17872946484.070928"] [ref ""], client: 59.120.34.189, server: uatadm.triiix.io, request: "PATCH /admin/finance/withdraw-record/add-transaction-number HTTP/2.0", host: "uatadm.triiix.io", referrer: "https://uatadm.triiix.io/"
show less
Web App Attack
π¨π³
119.249.100.174
21 Aug 2026
Wazuh Alert Evidence: 119.249.100.174 - - [21/Aug/2026:06:05:22 +0000] "GET / HTTP/1.1" 504 562 "-" ...
show more
Wazuh Alert Evidence: 119.249.100.174 - - [21/Aug/2026:06:05:22 +0000] "GET / HTTP/1.1" 504 562 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/48.0.2564.116 Safari/537.36" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
Web App Attack