๐บ๐ธ
integrantservices.com
2026-08-07 01:40:39
(1 week ago)
(wordpress) Failed wordpress login from 64.112.57.176 (US/United States/-)
Brute-Force
๐บ๐ธ
TPI-Abuse
2026-08-04 06:27:24
(2 weeks ago)
(mod_security) mod_security (id:212750) triggered by 64.112.57.176 (-): 1 in the last 300 secs; Port ...
show more
(mod_security) mod_security (id:212750) triggered by 64.112.57.176 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Aug 04 02:25:59.308904 2026] [security2:error] [pid 1358069:tid 1358069] [client 64.112.57.176:36533] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\bon(?:abort|blur|change|click|dblclick|dragdrop|error|focus|keydown|keypress|keyup|load|mouse(?:down|move|out|over|up)|move|readystatechange|reset|resize|select|submit|unload)\\\\b[^a-zA-Z0-9_]{0,}?=" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/07_XSS_XSS.conf"] [line "69"] [id "212750"] [rev "3"] [msg "COMODO WAF: XSS Attack Detected||www.powerkiteforum.com|F|2"] [data "Matched Data: onload= found within REQUEST_URI: /today.php?daysold=\\x22><svg onload=alert(qsxss9k7z)>"] [severity "CRITICAL"] [tag "CWAF"] [tag "XSS"] [hostname "www.powerkiteforum.com"] [uri "/today.php"] [unique_id "anGF93RTNw7oWNG7_UMoOQAAAE8"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-03 16:06:52
(2 weeks ago)
(mod_security) mod_security (id:210492) triggered by 64.112.57.176 (-): 1 in the last 300 secs; Port ...
show more
(mod_security) mod_security (id:210492) triggered by 64.112.57.176 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Aug 03 12:06:32.766985 2026] [security2:error] [pid 3987290:tid 3987296] [client 64.112.57.176:39765] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.env" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "uoexpanse.com"] [uri "/.env.local"] [unique_id "anC8iP0K2YyTfUhw4ZiabQAAAAQ"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
ipblock.com
2026-08-03 09:36:00
(2 weeks ago)
IPBlock protected site ID [4055-d][s=01].
Exploit request, vulnerability scanner.
Hacking
Bad Web Bot
Web App Attack
๐บ๐ธ
Matthew Ping
2026-08-01 14:45:18
(2 weeks ago)
ModSecurity rule 949110 triggered on d865. Web application attack blocked by CSF/LFD.
Web App Attack
Hacking
๐ต๐ฑ
nfsec.pl
2026-08-01 14:28:58
(2 weeks ago)
64.112.57.176 - - [01/Aug/2026:14:22:21 +0000] "GET /mysql/ HTTP/2.0" 404 24882 "-" "Mozilla/5.0 (Ma ...
show more
64.112.57.176 - - [01/Aug/2026:14:22:21 +0000] "GET /mysql/ HTTP/2.0" 404 24882 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36"
64.112.57.176 - - [01/Aug/2026:14:28:41 +0000] "GET /assets/ HTTP/2.0" 404 24899 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36"
64.112.57.176 - - [01/Aug/2026:14:28:45 +0000] "GET /wp-includes/js/crop/ HTTP/2.0" 403 1124 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36"
64.112.57.176 - - [01/Aug/2026:14:28:45 +0000] "GET /wp-includes/js/codemirror/ HTTP/2.0" 403 1701 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36"
64.112.57.176 - - [01/Aug/2026:14:28:58 +0000] "GET /php/ HTTP/2.0" 404 24845 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (
...
show less
Web App Attack
Exploited Host
Anonymous
2026-07-27 17:35:00
(3 weeks ago)
contact form spammer: nexusbytes.com (Brute-Force Bad Web Bot Port Scan Spoofing Phishing Exploite ...
show more
contact form spammer: nexusbytes.com (Brute-Force Bad Web Bot Port Scan Spoofing Phishing Exploited Host)
show less
Port Scan
Spoofing
Brute-Force
Bad Web Bot
Exploited Host
Phishing
๐ฉ๐ช
raph
2026-07-22 14:50:30
(3 weeks ago)
[001] honeypot form submission
Web Spam
Blog Spam
๐ซ๐ท
conseilgouz
2026-07-18 18:51:08
(4 weeks ago)
joe-12 : Block return, carriage return, ... characters=>/templates/ja_purity_iv/js/isotope.pkgd.min. ...
show more
joe-12 : Block return, carriage return, ... characters=>/templates/ja_purity_iv/js/isotope.pkgd.min.js?512b1c='(')
show less
Hacking
๐ฎ๐ฑ
spd.co.il
2026-07-17 14:02:15
(1 month ago)
Web application attack detected
Hacking
Web App Attack
๐บ๐ธ
ipblock.com
2026-07-17 13:07:00
(1 month ago)
IPBlock protected site ID [4055-d][s=01].
Exploit request, vulnerability scanner.
Hacking
Bad Web Bot
Web App Attack
๐บ๐ธ
ipblock.com
2026-07-17 10:03:00
(1 month ago)
IPBlock protected site ID [4055-d][s=06].
Exploit request, vulnerability scanner.
Hacking
Bad Web Bot
Web App Attack
๐บ๐ธ
ipblock.com
2026-07-16 17:20:00
(1 month ago)
IPBlock protected site ID [4730-fr].
Exploit request, vulnerability probe.
Hacking
Bad Web Bot
Web App Attack
๐บ๐ธ
TheJimmo
2026-07-16 13:47:13
(1 month ago)
64.112.57.176 64.112.57.176 - - [16/Jul/2026:13:45:36 +0000] "GET /cgi-bin/wapopen?B1=OK&NO=CAM_16&R ...
show more
64.112.57.176 64.112.57.176 - - [16/Jul/2026:13:45:36 +0000] "GET /cgi-bin/wapopen?B1=OK&NO=CAM_16&REFRESH_TIME=Auto_00&FILECAMERA=../../etc/passwd%00&REFRESH_HTML=auto.htm&ONLOAD_HTML=onload.htm&STREAMING_HTML=streaming.htm&NAME=admin&PWD=admin&PIC_SIZE=0 HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36"
64.112.57.176 64.112.57.176 - - [16/Jul/2026:13:45:38 +0000] "POST /apply_sec.cgi HTTP/1.1" 404 13358 "https://foreverpontiac.com" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36"
64.112.57.176 64.112.57.176 - - [16/Jul/2026:13:45:42 +0000] "GET /wp-content/uploads/wp-file-manager-pro/fm_backup/ HTTP/1.1" 404 13430 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36"
64.112.57.176 64.112.57.176 - - [16/Jul/2026:13:45:47 +0000] "GET /about_state HTTP/1.1"
...
show less
Bad Web Bot
Web App Attack
๐ฉ๐ช
FeG Deutschland
2026-07-15 21:21:45
(1 month ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 124
Exploited Host
Web App Attack