Skip to content

Series

Técnicas de forense de red

2 posts in this series. Read them in order or jump to any one.

  1. Huella JA3 vs JA4: guía de fingerprinting TLS de cliente

    Qué es una huella JA3, en qué se diferencia JA4, por qué el orden aleatorio de extensiones de Chrome rompió JA3 y cómo usan los defensores estas huellas.

  2. Análisis DNS en un PCAP: guía para defensores

    Cómo leer el DNS en una captura de red: consultas y respuestas, códigos de resultado, dominios raros o aleatorios y señales de tunelización DNS y sus límites.

All posts in this series

Qué es una huella JA3, en qué se diferencia JA4, por qué el orden aleatorio de extensiones de Chrome rompió JA3 y cómo usan los defensores estas huellas.
Cómo leer el DNS en una captura de red: consultas y respuestas, códigos de resultado, dominios raros o aleatorios y señales de tunelización DNS y sus límites.