๐น๐ท
neron
2026-08-10 14:29:21
(6 days ago)
CrowdSec blocked: http:exploit detected via OPNsense firewall
Hacking
Web App Attack
๐ช๐ธ
librebit
2026-08-05 06:25:10
(1 week ago)
Brute force
Brute-Force
๐ฉ๐ช
big-cloud.nl
2026-08-04 06:25:16
(1 week ago)
Try to access /xmlrpc.php
Web App Attack
๐ฉ๐ช
netclix.gr
2026-08-04 04:43:51
(1 week ago)
(wordpress) Failed wordpress login from 45.154.138.59 (FR/France/-): (CF_ENABLE)
Brute-Force
๐ซ๐ฎ
Rexikon
2026-08-04 02:30:09
(1 week ago)
45.154.138.59 - - [04/Aug/2026:04:29:36 +0200] "POST /wp-login.php HTTP/1.1" 200 5091 "-" "Mozilla/5 ...
show more
45.154.138.59 - - [04/Aug/2026:04:29:36 +0200] "POST /wp-login.php HTTP/1.1" 200 5091 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36"
45.154.138.59 - - [04/Aug/2026:04:29:43 +0200] "POST /wp-login.php HTTP/1.1" 200 5091 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
45.154.138.59 - - [04/Aug/2026:04:29:51 +0200] "POST /wp-login.php HTTP/1.1" 200 5090 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.93 Safari/537.36"
45.154.138.59 - - [04/Aug/2026:04:30:01 +0200] "POST /wp-login.php HTTP/1.1" 200 5090 "-" "Mozilla/5.0 (Linux; Android 11; Nokia G50) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/123.0.6312.61 Mobile Safari/537.36"
45.154.138.59 - - [04/Aug/2026:04:30:09 +0200] "POST /wp-login.php HTTP/1.1" 200 5089 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15
...
show less
Brute-Force
๐บ๐ธ
TPI-Abuse
2026-08-01 22:49:06
(2 weeks ago)
(mod_security) mod_security (id:210492) triggered by 45.154.138.59 (-): 1 in the last 300 secs; Port ...
show more
(mod_security) mod_security (id:210492) triggered by 45.154.138.59 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Aug 01 18:49:00.581470 2026] [security2:error] [pid 2261362:tid 2261362] [client 45.154.138.59:0] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.env" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "webfrog.ws"] [uri "/.env"] [unique_id "am533I2h4QsuBGts7htClgAAAAo"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ช๐ธ
pipeline.es
2026-07-17 19:55:11
(4 weeks ago)
Web scanning / probing for vulnerable paths | URL: /nation.php | Evidence: mundoteatro.es 45.154.138 ...
show more
Web scanning / probing for vulnerable paths | URL: /nation.php | Evidence: mundoteatro.es 45.154.138.59 - - [17/Jul/2026:21:51:52 +0200] \"GET /nation.php HTTP/1.1\" 404 208 \"-\" \"Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/81.0.4044.129 Safari/537.36\" GEOIP_COUNTRY_CODE=FR | ASN: F.n.s. Holdings Limited | Country: FR
show less
Port Scan
Web App Attack
๐ซ๐ท
dynamix
2026-07-17 16:59:39
(4 weeks ago)
Multiple WAF Violations
Web App Attack
๐ซ๐ท
Octopuce
2026-07-16 00:05:44
(1 month ago)
Aggressive web search of vulnerable pages: /wp-content/plugins/ioxi/ /blog/wp-content/ /wp-content/t ...
show more
Aggressive web search of vulnerable pages: /wp-content/plugins/ioxi/ /blog/wp-content/ /wp-content/themes/astra/inc/ /wp-content/plugins/ccx/ / ...
show less
Web App Attack
Anonymous
2026-07-13 18:57:05
(1 month ago)
ZUOBDE WEBFORM SPAM 45.154.138.59 (45.154.138.59)
Web Spam
๐ซ๐ท
masterguru
2026-06-19 21:01:39
(1 month ago)
Host header is a numeric IP address. Pattern match "(?:^( (920350-195)
Hacking
Bad Web Bot
๐ซ๐ท
geot
2026-06-19 12:00:24
(1 month ago)
GET /config.json HTTP/1.1
GET /app/.env HTTP/1.1
Hacking
Web App Attack
Anonymous
2026-06-19 10:06:50
(1 month ago)
45.154.138.59 - - [19/Jun/2026:13:06:41 +0300] "GET /load.environment.php HTTP/1.1" 404 266
45.154.1 ...
show more
45.154.138.59 - - [19/Jun/2026:13:06:41 +0300] "GET /load.environment.php HTTP/1.1" 404 266
45.154.138.59 - - [19/Jun/2026:13:06:46 +0300] "GET /.env_develop HTTP/1.1" 403 251
45.154.138.59 - - [19/Jun/2026:13:06:49 +0300] "GET /.env.local HTTP/1.1" 403 249
show less
Bad Web Bot
๐ฉ๐ช
MusicLibrary
2026-06-19 03:08:22
(1 month ago)
Attempted access to sensitive configuration files (.env, .git, etc.)
Bad Web Bot
Web App Attack
๐ฎ๐น
[email protected]
2026-06-09 18:59:45
(2 months ago)
45.154.138.59 - - [09/Jun/2026:20:59:36 +0200] "GET /wp-content/uploads/settings.php HTTP/1.1" 404 7 ...
show more
45.154.138.59 - - [09/Jun/2026:20:59:36 +0200] "GET /wp-content/uploads/settings.php HTTP/1.1" 404 790 "http://intoino.it/wp-content/uploads/settings.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.110 Safari/537.3"
show less
Brute-Force
Web App Attack