Series
Techniques de forensique réseau
2 posts in this series. Read them in order or jump to any one.
- Empreinte JA3 vs JA4 : guide du fingerprinting TLS client
Ce qu'est une empreinte JA3, ce qui change avec JA4, pourquoi l'ordre aléatoire des extensions de Chrome a cassé JA3, et comment l'utiliser en détection.
- Analyse DNS dans un PCAP : guide pour les défenseurs
Lire le DNS dans une capture réseau : requêtes et réponses, codes de retour, domaines rares ou aléatoires et signes de tunnel DNS, avec leurs limites.