Series
Técnicas de forense de red
2 posts in this series. Read them in order or jump to any one.
- Huella JA3 vs JA4: guía de fingerprinting TLS de cliente
Qué es una huella JA3, en qué se diferencia JA4, por qué el orden aleatorio de extensiones de Chrome rompió JA3 y cómo usan los defensores estas huellas.
- Análisis DNS en un PCAP: guía para defensores
Cómo leer el DNS en una captura de red: consultas y respuestas, códigos de resultado, dominios raros o aleatorios y señales de tunelización DNS y sus límites.