๐ฎ๐น
mediarama.com
2026-08-03 02:33:29
(3 weeks ago)
Banned by Fail2Ban
Web App Attack
๐ฌ๐ง
Oakley
2026-08-02 18:59:08
(3 weeks ago)
(mod_security) mod_security (id:900191) triggered by 45.157.112.162 (FR/France/-): 5 in the last 900 ...
show more
(mod_security) mod_security (id:900191) triggered by 45.157.112.162 (FR/France/-): 5 in the last 900 secs
show less
Web App Attack
Hacking
๐ฉ๐ช
raph
2026-06-29 01:14:36
(1 month ago)
[Wordpress] crawler /wp-admin/*, /wp-content/*, etc.
Bad Web Bot
Web App Attack
๐บ๐ฆ
URAN Publishing Service
2026-06-28 09:19:13
(1 month ago)
45.157.112.162 - - [28/Jun/2026:12:19:04 +0300] "GET /wp-admin/index.php HTTP/1.1" 404 3136 "http:// ...
show more
45.157.112.162 - - [28/Jun/2026:12:19:04 +0300] "GET /wp-admin/index.php HTTP/1.1" 404 3136 "http://nedin-seminar.kpi.ua/wp-login.php" "Mozilla/5.0 (Windows NT 11.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
45.157.112.162 - - [28/Jun/2026:12:19:12 +0300] "GET /wp-admin/profile.php HTTP/1.1" 404 3137 "http://nedin-seminar.kpi.ua/wp-login.php" "Mozilla/5.0 (Windows NT 11.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
...
show less
Web App Attack
๐ฉ๐ช
FeG Deutschland
2026-06-26 01:18:12
(1 month ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 257
Exploited Host
Web App Attack
๐ซ๐ท
Yepngo
2026-06-22 05:14:39
(2 months ago)
45.157.112.162 - - [22/Jun/2026:07:14:39 +0200] "POST /wp-login.php HTTP/2.0" 200 12075 "-" "Mozilla ...
show more
45.157.112.162 - - [22/Jun/2026:07:14:39 +0200] "POST /wp-login.php HTTP/2.0" 200 12075 "-" "Mozilla/5.0"
...
show less
Brute-Force
Web App Attack
๐ซ๐ท
Yepngo
2026-06-21 22:36:52
(2 months ago)
45.157.112.162 - - [22/Jun/2026:00:36:51 +0200] "POST /wp-login.php HTTP/2.0" 200 12075 "-" "Mozilla ...
show more
45.157.112.162 - - [22/Jun/2026:00:36:51 +0200] "POST /wp-login.php HTTP/2.0" 200 12075 "-" "Mozilla/5.0"
...
show less
Brute-Force
Web App Attack
๐ซ๐ท
Yepngo
2026-06-21 19:35:02
(2 months ago)
45.157.112.162 - - [21/Jun/2026:21:35:02 +0200] "POST /wp-login.php HTTP/2.0" 200 12076 "-" "Mozilla ...
show more
45.157.112.162 - - [21/Jun/2026:21:35:02 +0200] "POST /wp-login.php HTTP/2.0" 200 12076 "-" "Mozilla/5.0"
...
show less
Brute-Force
Web App Attack
๐ซ๐ท
Yepngo
2026-06-21 18:32:25
(2 months ago)
45.157.112.162 - - [21/Jun/2026:20:32:25 +0200] "POST /wp-login.php HTTP/2.0" 200 12078 "-" "Mozilla ...
show more
45.157.112.162 - - [21/Jun/2026:20:32:25 +0200] "POST /wp-login.php HTTP/2.0" 200 12078 "-" "Mozilla/5.0"
45.157.112.162 - - [21/Jun/2026:20:32:25 +0200] "POST /wp-login.php HTTP/2.0" 200 12078 "-" "Mozilla/5.0"
...
show less
Brute-Force
Web App Attack
๐ฆ๐บ
paulshipley.com.au
2026-06-21 14:19:43
(2 months ago)
[Mon Jun 22 00:19:43.039282 2026] [security2:error] [pid 933552] [client 45.157.112.162:43469] [clie ...
show more
[Mon Jun 22 00:19:43.039282 2026] [security2:error] [pid 933552] [client 45.157.112.162:43469] [client 45.157.112.162] ModSecurity: Access denied with code 403 (phase 2). Operator GE matched 5 at TX:anomaly_score. [file "/etc/modsecurity/crs/rules/REQUEST-949-BLOCKING-EVALUATION.conf"] [line "94"] [id "949110"] [msg "Inbound Anomaly Score Exceeded (Total Score: 5)"] [severity "CRITICAL"] [ver "OWASP_CRS/3.3.4"] [tag "application-multi"] [tag "language-multi"] [tag "platform-multi"] [tag "attack-generic"] [hostname "levellapromotions.com.au"] [uri "/wp-plain.php"] [unique_id "ajfy_zaU7KkmeA0z06KhpwAAAAA"], referer: www.google.com
...
show less
Web App Attack
๐ฉ๐ช
LRob
2026-06-19 01:45:16
(2 months ago)
WordPress login brute-force detected by Fail2Ban in plesk-wordpress jail
Brute-Force
Web App Attack
๐ณ๐ฟ
Tripwire
2026-06-15 08:14:36
(2 months ago)
Probing for Wordpress - /wp-login.php
Brute-Force
Web App Attack
๐ฉ๐ช
expandmade.com
2026-06-15 04:32:56
(2 months ago)
trolling for installation vulnerabilities [15/Jun/2026:04:32:56 "GET /app/app/webuploader/0.1.5/webu ...
show more
trolling for installation vulnerabilities [15/Jun/2026:04:32:56 "GET /app/app/webuploader/0.1.5/webuploader.js"]
show less
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-06-15 04:04:13
(2 months ago)
(mod_security) mod_security (id:210580) triggered by 45.157.112.162 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:210580) triggered by 45.157.112.162 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Jun 15 00:04:07.505355 2026] [security2:error] [pid 1403:tid 1413] [client 45.157.112.162:62863] ModSecurity: Access denied with code 403 (phase 2). Matched phrase "etc/passwd" at ARGS:log_filename. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/08_Global_Other.conf"] [line "57"] [id "210580"] [rev "2"] [msg "COMODO WAF: OS File Access Attempt||thebgs.net|F|2"] [data "Matched Data: etc/passwd found within ARGS:log_filename: ../../../../../../../../../../../../../etc/passwd"] [severity "CRITICAL"] [tag "CWAF"] [tag "Other"] [hostname "thebgs.net"] [uri "/wp-admin/admin-ajax.php"] [unique_id "ai95t0t0SknuUyNMDXcuPQAAAEs"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ฆ
URAN Publishing Service
2026-06-12 13:01:26
(2 months ago)
45.157.112.162 - - [12/Jun/2026:16:01:19 +0300] "GET /wp-login.php HTTP/1.1" 404 4737 "https://wordp ...
show more
45.157.112.162 - - [12/Jun/2026:16:01:19 +0300] "GET /wp-login.php HTTP/1.1" 404 4737 "https://wordpress.org/" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36"
45.157.112.162 - - [12/Jun/2026:16:01:24 +0300] "GET /wp-admin/ HTTP/1.1" 404 705 "https://www.google.com/search?q=wordpress" "Mozilla/5.0 (Macintosh; Intel Mac OS X 13_6_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
...
show less
Web App Attack