Size: a a a

Network Neighborhood

2021 January 16

Z

Zerogoki in Network Neighborhood
лол, действительно
источник

Z

Zerogoki in Network Neighborhood
источник

Z

Zerogoki in Network Neighborhood
В общем можешь поковыряться
источник

Z

Zerogoki in Network Neighborhood
Я захватываю дамп через tcpdump, перекидываю к себе, через wireshark фильтрую http и экспортирую отфильтрованный pcap, потом импортирую его в fiddler
источник

⚡𝔒

⚡️ 𝔑𝔲𝔩𝔩 𝔒𝔫𝔢 𝔟𝔬𝔱 🕊... in Network Neighborhood
у тебя есть проверка ssl сертификата?
источник

Z

Zerogoki in Network Neighborhood
В плане?
источник

⚡𝔒

⚡️ 𝔑𝔲𝔩𝔩 𝔒𝔫𝔢 𝔟𝔬𝔱 🕊... in Network Neighborhood
там просто в жсоне строчка "check_ssl_certificate":0
источник

⚡𝔒

⚡️ 𝔑𝔲𝔩𝔩 𝔒𝔫𝔢 𝔟𝔬𝔱 🕊... in Network Neighborhood
пытаюсь понять, к чему это вообще всё)
источник

Z

Zerogoki in Network Neighborhood
Это просто что тот сервер вернул
источник

⚡𝔒

⚡️ 𝔑𝔲𝔩𝔩 𝔒𝔫𝔢 𝔟𝔬𝔱 🕊... in Network Neighborhood
это похоже на показатели жсона какого-то смарт-телевизора
источник

⚡𝔒

⚡️ 𝔑𝔲𝔩𝔩 𝔒𝔫𝔢 𝔟𝔬𝔱 🕊... in Network Neighborhood
"plasma_saving_timeout":"600"
источник

⚡𝔒

⚡️ 𝔑𝔲𝔩𝔩 𝔒𝔫𝔢 𝔟𝔬𝔱 🕊... in Network Neighborhood
кароч на том сервере походу висит телек, если я правильно понял, лул)
источник

Z

Zerogoki in Network Neighborhood
А теперь интересно почему эти телеки массово сканируют через тор
источник

Z

Zerogoki in Network Neighborhood
Куча подключений и везде эти данные собираются
источник

⚡𝔒

⚡️ 𝔑𝔲𝔩𝔩 𝔒𝔫𝔢 𝔟𝔬𝔱 🕊... in Network Neighborhood
а, так их реально к ботнету подключить можно
источник

Z

Zerogoki in Network Neighborhood
А еще через тор же идут подключения к прокси-серверам сторонним
источник

Z

Zerogoki in Network Neighborhood
источник

Z

Zerogoki in Network Neighborhood
HTTP CONNECT — это http-прокси
источник

⚡𝔒

⚡️ 𝔑𝔲𝔩𝔩 𝔒𝔫𝔢 𝔟𝔬𝔱 🕊... in Network Neighborhood
в принципе, это может быть что-то типа саморасширяющегося ботнета
источник

Z

Zerogoki in Network Neighborhood
CONNECT переводит его в сокет-режим для установки TLS подключения
источник