Skip to content

Series

Techniken der Netzwerkforensik

2 posts in this series. Read them in order or jump to any one.

  1. JA3-Fingerprint vs. JA4: Leitfaden zu TLS-Fingerprinting

    Was ein JA3-Fingerprint ist, worin sich JA4 unterscheidet, warum Chromes zufällige Extension-Reihenfolge JA3 aushebelte und wie Verteidiger Fingerprints nutzen.

  2. DNS-Analyse in einer PCAP: Leitfaden für Verteidiger

    DNS in einem Netzwerkmitschnitt lesen: Anfragen und Antworten, Antwortcodes, seltene und zufällig wirkende Domains sowie Anzeichen für DNS-Tunneling.

All posts in this series

Was ein JA3-Fingerprint ist, worin sich JA4 unterscheidet, warum Chromes zufällige Extension-Reihenfolge JA3 aushebelte und wie Verteidiger Fingerprints nutzen.
DNS in einem Netzwerkmitschnitt lesen: Anfragen und Antworten, Antwortcodes, seltene und zufällig wirkende Domains sowie Anzeichen für DNS-Tunneling.