_ __ ____ ____ ____ _____ _____ __ __ ___ __ ___ ____ | | / /___ _/ / / / __ \ / __/ / ___/ / ___// / / / / _ | / |/ / / __/ | | /| / // _ `/ / / / /_/ // _/ / /__ \__ \/ /_/ / / __ | / /|_/ / / _/ |_/|__/ \_,_/_/_/ \____//_/ \___/ /___/\____/ /_/ |_|/_/ /_/ /___/
C:\> SHOW WALL --window=30d --generated=0s-ago
TOTAL HITS (30d WINDOW)
1,728
LAST 24 HOURS
73
UNIQUE ATTACKERS
15+
>> SPECIES CATALOG (behavioral classification per IP)
IP SPECIES HITS UNIQUE BAITS LAST SEEN (UTC)
72.135.222.219 🏆 Cracker (welcomed) 19 11 2026-08-15 16:41
93.123.109.228 🎣 Multi-tool scanner 21 5 2026-08-30 15:51
195.178.110.199 🎣 Multi-tool scanner 14 5 2026-08-15 14:17
185.177.72.11 🎣 Multi-tool scanner 10 5 2026-08-21 10:55
::1 🎣 Multi-tool scanner 5 5 2026-08-14 22:40
23.234.116.69 🔍 Explorer 110 3 2026-08-18 08:28
23.234.118.212 🔍 Explorer 58 3 2026-08-20 23:00
195.178.110.159 🔍 Explorer 35 3 2026-08-30 06:18
23.27.211.182 🔍 Explorer 32 4 2026-08-29 16:12
155.2.191.128 🔍 Explorer 20 3 2026-08-17 08:21
153.52.162.142 🔍 Explorer 20 3 2026-08-17 10:16
64.49.8.54 🔍 Explorer 18 4 2026-08-27 11:48
34.148.192.82 🔍 Explorer 10 3 2026-08-27 12:34
45.148.10.95 🔍 Explorer 8 2 2026-08-28 21:18
68.183.9.16 🔍 Explorer 8 4 2026-08-29 18:21
104.248.152.210 🔍 Explorer 7 4 2026-08-29 16:37
35.253.128.170 🔍 Explorer 6 3 2026-08-16 12:14
192.3.219.68 🔍 Explorer 6 3 2026-08-19 00:32
23.137.105.247 🔍 Explorer 6 3 2026-08-19 11:51
52.139.47.57 🔍 Explorer 6 3 2026-08-22 14:25
34.139.218.45 🔍 Explorer 6 3 2026-08-20 21:37
45.148.10.120 🔍 Explorer 6 2 2026-08-27 14:37
68.155.159.216 🔍 Explorer 6 3 2026-08-29 19:10
20.119.58.187 🔍 Explorer 5 3 2026-08-17 17:22
68.235.46.207 🔍 Explorer 5 4 2026-08-18 02:53
217.60.198.111 🔍 Explorer 5 4 2026-08-19 12:56
23.234.84.78 🔍 Explorer 5 4 2026-08-21 04:28
35.179.93.189 🔍 Explorer 5 2 2026-08-22 06:09
146.70.172.192 🔍 Explorer 5 3 2026-08-24 03:41
194.59.30.57 🔍 Explorer 5 2 2026-08-27 07:23
>> TOP BAIT PATHS
RANK BAIT HITS
#1 wp-login 1,022
#2 dotenv 349
#3 git-config 105
#4 git-head 91
#5 restricted 56
#6 xmlrpc 31
#7 config-php 25
#8 actuator-env 14
#9 wp-setup 10
#10 phpmyadmin 9
>> TOP ATTACKER IPs
IP HITS LAST SEEN (UTC)
23.234.116.69 110 2026-08-18 08:28
23.234.118.212 58 2026-08-20 23:00
62.60.130.228 41 2026-08-26 23:25
195.178.110.159 35 2026-08-30 06:18
23.27.211.182 32 2026-08-29 16:12
93.123.109.228 21 2026-08-30 15:51
155.2.191.128 20 2026-08-17 08:21
153.52.162.142 20 2026-08-17 10:16
72.135.222.219 19 2026-08-15 16:41
64.49.8.54 18 2026-08-27 11:48
195.178.110.199 14 2026-08-15 14:17
185.177.72.11 10 2026-08-21 10:55
34.148.192.82 10 2026-08-27 12:34
45.148.10.95 8 2026-08-28 21:18
72.167.41.202 8 2026-08-25 04:38
>> TOP USER-AGENTS
USER-AGENT HITS
Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.3... 895
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Sa... 142
Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.3... 41
Mozilla/5.0 (l9scan/2.0.1323e2530323e2136313e253; +https://leakix.net) 40
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Edge/120.0.0.0 31
Mozilla/5.0 (Windows NT 10.0; rv:78.0) Gecko/20100101 Firefox/78.0 30
Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:154.0) Gecko/20100101 Firefox/154.0 26
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.... 24
Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:121.0) Gecko/20100101 Firefox/121.0 24
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Sa... 23
>> SUCCESSFUL BREACHES (WELCOME, PROFESSOR)
WHEN (UTC) IP USER-AGENT
2026-08-15 05:07:54 72.135.222.219 Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko)...
2026-08-15 04:55:59 72.135.222.219 Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko)...
2026-08-15 00:40:19 72.135.222.219 Mozilla/5.0 (Windows NT 10.0; Microsoft Windows 10.0.26100; en-US) PowerShell/7....
>> BRUTE-FORCE ATTEMPTS (CREDS PARTIALLY REDACTED)
WHEN BAIT IP ATTEMPTED PAYLOAD
08-31 06:45 wp-login 184.174.37.63 log=gmail.comarthey&pwd=Pa**********&wp-submit=Log+In&redirect_to=https%3A%2F%2Fmcarthey.com%2Fwp-admin%2F&testcookie=1
08-31 05:27 wp-login 216.10.243.55 log=gmail.comarthey&pwd=Pa********&wp-submit=Log+In&redirect_to=https%3A%2F%2Fmcarthey.com%2Fwp-admin%2F&testcookie=1
08-31 05:21 wp-login 193.22.147.121 log=gmail.comarthey&pwd=pa*********&wp-submit=Log+In&redirect_to=https%3A%2F%2Fmcarthey.com%2Fwp-admin%2F&testcookie=1
08-31 04:55 wp-login 216.10.243.55 log=gmail.comarthey&pwd=Pa**********&wp-submit=Log+In&redirect_to=https%3A%2F%2Fmcarthey.com%2Fwp-admin%2F&testcookie=1
08-31 04:32 wp-login 110.10.174.68 log=gmail.comarthey&pwd=Pa*********&wp-submit=Log+In&redirect_to=https%3A%2F%2Fmcarthey.com%2Fwp-admin%2F&testcookie=1
08-31 02:29 wp-login 38.242.149.127 log=gmail.comarthey&pwd=d6******&wp-submit=Log+In&redirect_to=https%3A%2F%2Fmcarthey.com%2Fwp-admin%2F&testcookie=1
08-31 01:30 wp-login 37.60.255.145 log=gmail.comarthey&pwd=Pa*********&wp-submit=Log+In&redirect_to=https%3A%2F%2Fmcarthey.com%2Fwp-admin%2F&testcookie=1
08-31 01:18 wp-login 14.225.208.110 log=gmail.comarthey&pwd=Pa**********&wp-submit=Log+In&redirect_to=https%3A%2F%2Fmcarthey.com%2Fwp-admin%2F&testcookie=1
08-31 00:20 wp-login 161.97.124.90 log=gmail.comarthey&pwd=pa***********&wp-submit=Log+In&redirect_to=https%3A%2F%2Fmcarthey.com%2Fwp-admin%2F&testcookie=1
08-30 22:04 wp-login 193.84.108.176 log=gmail.comarthey&pwd=mc******&wp-submit=Log+In&redirect_to=https%3A%2F%2Fmcarthey.com%2Fwp-admin%2F&testcookie=1
08-30 21:32 wp-login 81.7.17.180 log=gmail.comarthey&pwd=Pa******&wp-submit=Log+In&redirect_to=https%3A%2F%2Fmcarthey.com%2Fwp-admin%2F&testcookie=1
08-30 19:46 wp-login 194.163.178.52 log=gmail.comarthey&pwd=al****&wp-submit=Log+In&redirect_to=https%3A%2F%2Fmcarthey.com%2Fwp-admin%2F&testcookie=1
08-30 19:00 wp-login 194.233.93.231 log=gmail.comarthey&pwd=Br******&wp-submit=Log+In&redirect_to=https%3A%2F%2Fmcarthey.com%2Fwp-admin%2F&testcookie=1
08-30 07:47 xmlrpc 160.20.123.9 <?xml version="1.0"?><methodCall><methodName>metaWeblog.newPost</methodName><params><param><value><string>1</string></value></param><param><value><string>55263</string></value></param><param><value><string>55263</string></value></param><param><value><struct><member><name>title</name><value><string>0xee3194b3</string></value></member><member><name>description</name><value><string>0xee3194b3</string></value></member><member><name>mt_keywords</name><value><string>0xee3194b3</string></value></member><member><na
08-28 11:47 xmlrpc 169.239.158.227 <?xml version="1.0"?><methodCall><methodName>metaWeblog.newPost</methodName><params><param><value><string>1</string></value></param><param><value><string>42378</string></value></param><param><value><string>42378</string></value></param><param><value><struct><member><name>title</name><value><string>0x5fc0bda1</string></value></member><member><name>description</name><value><string>0x5fc0bda1</string></value></member><member><name>mt_keywords</name><value><string>0x5fc0bda1</string></value></member><member><na
>> RECENT ACTIVITY
WHEN IP METHOD PATH BAIT
08-31 06:45:02 184.174.37.63 POST /wp-login.php wp-login
08-31 06:45:01 184.174.37.63 GET /wp-login.php wp-login
08-31 05:27:08 216.10.243.55 POST /wp-login.php wp-login
08-31 05:27:06 216.10.243.55 GET /wp-login.php wp-login
08-31 05:21:37 193.22.147.121 POST /wp-login.php wp-login
08-31 05:21:36 193.22.147.121 GET /wp-login.php wp-login
08-31 04:55:01 216.10.243.55 POST /wp-login.php wp-login
08-31 04:54:59 216.10.243.55 GET /wp-login.php wp-login
08-31 04:32:59 110.10.174.68 POST /wp-login.php wp-login
08-31 04:32:58 110.10.174.68 GET /wp-login.php wp-login
08-31 03:55:48 34.39.120.49 GET /.env.production dotenv
08-31 03:55:48 34.39.120.49 GET /.env.local dotenv
08-31 03:55:48 34.39.120.49 GET /.env dotenv
08-31 03:55:47 34.39.120.49 GET /.git/config git-config
08-31 03:04:14 209.87.164.212 GET /.env dotenv
08-31 02:29:47 38.242.149.127 POST /wp-login.php wp-login
08-31 02:29:46 38.242.149.127 GET /wp-login.php wp-login
08-31 02:05:28 37.220.132.13 GET /.env dotenv
08-31 01:30:14 37.60.255.145 POST /wp-login.php wp-login
08-31 01:30:13 37.60.255.145 GET /wp-login.php wp-login
08-31 01:18:21 14.225.208.110 POST /wp-login.php wp-login
08-31 01:18:19 14.225.208.110 GET /wp-login.php wp-login
08-31 01:18:00 154.16.105.114 GET /.env dotenv
08-31 00:20:21 161.97.124.90 POST /wp-login.php wp-login
08-31 00:20:20 161.97.124.90 GET /wp-login.php wp-login
> DATA REFRESHES EVERY 60S. WINDOW: LAST 30 DAYS.    ALL VISITS ARE LOGGED. YOURS TOO.