
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| 404 ratio 40-60% | Mayoría de solicitudes devolvieron 404 — enumeración | +15 | |
| Danger medium hits: 2 | Riesgo medio: paneles admin, archivos de configuración | +20 | |
| Danger medium hits: 3 | Riesgo medio: paneles admin, archivos de configuración | +30 | |
| Foreign referer | Referer de dominio externo no relacionado | +10 | |
| Foreign referer seen | Referer de dominio externo no relacionado | +10 | |
| Probe 302→404 | Anomalía de comportamiento detectada automáticamente | +20 | |
| Probe pattern 302->404 same path | Anomalía de comportamiento detectada automáticamente | +20 | |
| UA changed | Múltiples User-Agents — técnica de rotación de bot | +25 | |
| UA changed for same IP | Múltiples User-Agents — técnica de rotación de bot | +25 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 167.160.65.170 está enumerando directorios. Configure fail2ban con jail apache-404 tras 10+ errores 404.
IP 167.160.65.170 muestra comportamiento UA sospechoso. Bloquee solicitudes con User-Agent vacío.
Otras IPs bloqueadas de la misma subred /24 — indica abuso sistemático de este rango de red.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
167.160.65.170 has been assigned a threat score of 75/100 (High). Esta puntuación indica una alta severidad de amenaza. La IP ha mostrado patrones claros de comportamiento malicioso que requieren medidas defensivas inmediatas.
The following attack categories were identified:
La dirección IP 167.160.65.170 ha sido rastreada hasta Chicago, United States, operando en la red de Sprious LLC. Nuestros sistemas de detección de amenazas marcaron esta dirección basándose en patrones de comportamiento malicioso observados. Nuestros sensores capturaron 715 solicitudes maliciosas de esta dirección en un período de 48 días, reflejando una cadencia de ataque sostenida de ~14.9 solicitudes por día. Esta IP está identificada como un endpoint VPN o proxy, comúnmente usado para enmascarar el origen real del tráfico de ataque. Se identificaron dos patrones de ataque (Path Enumeration y User-Agent Anomaly), sugiriendo una campaña semi-automatizada que apunta a múltiples vulnerabilidades. United States actualmente representa 200 IPs bloqueadas en nuestra base de datos, siendo una fuente significativa de tráfico malicioso. Una puntuación de 75/100 coloca esta IP en la categoría de alto riesgo. Se recomienda bloqueo a nivel de firewall.
This IP is associated with a VPN or proxy service. Attackers frequently route their traffic through anonymizing services to obscure their true location. This makes attribution more challenging but the malicious behavior patterns remain detectable.
XSS attacks inject malicious scripts into web pages viewed by other users. Reflected XSS uses crafted URLs, while stored XSS persists in databases. Both types can steal session cookies, redirect users, or deface websites.
OSINT techniques leverage publicly available information for security research. DNS records, WHOIS data, certificate transparency logs, social media, and code repositories all provide valuable intelligence for threat analysis without requiring special access or tools.