Series
Techniken der Netzwerkforensik
2 posts in this series. Read them in order or jump to any one.
- JA3-Fingerprint vs. JA4: Leitfaden zu TLS-Fingerprinting
Was ein JA3-Fingerprint ist, worin sich JA4 unterscheidet, warum Chromes zufällige Extension-Reihenfolge JA3 aushebelte und wie Verteidiger Fingerprints nutzen.
- DNS-Analyse in einer PCAP: Leitfaden für Verteidiger
DNS in einem Netzwerkmitschnitt lesen: Anfragen und Antworten, Antwortcodes, seltene und zufällig wirkende Domains sowie Anzeichen für DNS-Tunneling.