mstdn.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
A general-purpose Mastodon server with a 500 character limit. All languages are welcome.

Administered by:

Server stats:

16K
active users

#tcpdump

0 posts0 participants0 posts today

Wireshark на службе защитников

Как узнать, что происходит в вашей сети, если внешние защитные рубежи не спасают от внутренних угроз? Анализ сетевого трафика — мощный инструмент, который позволяет выявлять подозрительную активность, расследовать инциденты и настраивать системы защиты так, чтобы злоумышленникам не осталось лазеек. В этой статье мы разберём, как использовать Tcpdump и Wireshark для сбора и анализа трафика, фильтровать лишние данные, выявлять атаки вроде ARP Spoofing и SYN Flood, а также находить уязвимости в сети до того, как ими воспользуются.

habr.com/ru/companies/otus/art

ХабрWireshark на службе защитниковНасколько хорошо вы знаете, какие пакеты ходят в вашей сети? А если ли среди ни что‑то подозрительное? Типичная ситуация, когда на периметре корпоративной сети установлены и...

The latest release of the #AirGradient firmware removed the code that phones home to the company servers even when you check the to to explicitly tell it not to do so. This is a big win for #privacy and #SelfHosting!

github.com/airgradienthq/ardui

I plan on flashing this onto my device and testing it to verify nothing was missed. #tcpdump and #wireshark are my friends. 😄

What's Changed

Fix invalidate value check for getAverage function by @samuelbles07 in #275
Fix display 0 measurements value on boot by @samuelbles07 in #281
HTTP client failed/timeout to establish...
GitHubRelease Release 3.2.0 · airgradienthq/arduinoWhat's Changed Fix invalidate value check for getAverage function by @samuelbles07 in #275 Fix display 0 measurements value on boot by @samuelbles07 in #281 HTTP client failed/timeout to establish...

Firewall не спасёт

Сгенерировано с помощью GIGA-CHAT Межсетевые экраны издревле применяются для блокирования входящего трафика нежелательных приложений. Обычно для этого создаются правила фильтрации, разрешающие входящий трафик по явно указанным сетевым портам и запрещающие весь остальной. При этом легитимные приложения, монопольно владеющие открытыми портами, работают без проблем, а вот нежелательные остаются без связи, поскольку все доступные им порты блокируются межсетевым экраном. Данный подход давно отработан и стар как мир, казалось бы, что тут может пойти не так? А оказывается, может и вполне идёт. Далее из этой статьи вы узнаете две техники обхода межсетевых экранов, позволяющие нежелательным приложениям преодолевать фильтрацию входящего сетевого трафика и получать команды от удалённых узлов.

habr.com/ru/companies/ruvds/ar

ХабрFirewall не спасётСгенерировано с помощью GIGA-CHAT Межсетевые экраны издревле применяются для блокирования входящего трафика нежелательных приложений. Обычно для этого создаются правила фильтрации, разрешающие...

BOLO for #OfficerProxy

#OfficerProxy has been known to hide #IdentityTheftRings & #GangStalkers using #OfficerProxies access to this #CALEA #StateSponsoredMalware access to #GammaGroup's #FinFisher #FinSpy #Finsky #malware by #FacebookGroups organizing their targeted #IdentityTheft using #FakeProfiles of their targets.

Be aware that some #OfficerProxies are getting thousands of dollars of ' kickbacks for access ' for their criminal #Facebook leverage #OrganizedCrimeRings in multiple states and cities.

#InternalAffairs #investigations

#infosec #Fortune1000 #CorporateEspionage #CISO #TCPDUMP #MetaUsers 👨‍⚖️👩‍⚖️⚖️👮

У розробників цікавий баг - якщо простий #NodeJS скріпт, який робить GET запит у сторонній API, запускати локально він працює. Якщо усе те саме але в #docker - прилетає 403. Перехопив через #tcpdump пакети у обох випадках та бачу, що запити ідентичні. Як це пояснити - в мене зовсім зкінчились ідеї

Continued thread

Today is also a remeberence day of how #StateSponsoredMalware from #GammaGroup is used for a #masssurveillance #GreyMarketCALEA #DigitalSlaverySystem but also is being watched by other #StateSponsoredMalware that competes with #FinFisher #FinSpy #Finsky who's 100's of MILLIONS of installs of its clients in #AMER is used for #cryptowallettheft, #identitytheft , #propaganda & #GangStalking purposes by #OfficerProxys', luckily, #InternalAffairs can review who accessed what, when & where, for public reviews 🔍🧐.

Every Day is #infosec
👀
🔬
☣️📲☣️
👨‍⚖️ #CALEA #TCPDUMP #watchDay 👩‍⚖️

And on another good news, got some sign of life from a #tcpdump / #libpcap maintainer. Hopefully the @batadv dissector for libpcap will be merged eventually... It's been more than 4 years already with only eventual feedback from upstream... This would really help with debugging network issues, especially on #embedded devices, and capturing only the data you need with minimal performance overhead.

2024-12-18 (Wednesday): Posted a #pcap with one week of server scans. probes & web traffic hitting my server at www.wiresharkworkshop[.]online.

Window of traffic in the pcap is from 2024-12-13 at 00:00:00 UTC to 2024-12-18 at 23:59:59 UTC

It's an Apache web server (no HTTPS) with a small index page. I have a session of #tcpdump running to capture any traffic over the external interface.

I filter out the internal traffic generated for OS updates, NTP and such, so it should only have the external traffic coming in and the server's response to it.

malware-traffic-analysis.net/2

It has been zero* days since #tcpdump and #Wireshark have helped solve a problem.

I read a response from an application developer this morning saying that the packet capture I collected on Friday gave them insight into what the problem was.

*zero because of when I read reply / three for when I captured and analyzed traffic

Continued thread

Advanced in the Environment

Week 9, socket(PF_INET6, SOCK_STREAM, 0)

In this video, we demonstrate the use of STREAM sockets in the INET6 domain, meaning we'll use TCP to establish a sequenced, reliable, two-way byte stream over an network. We use our good friend to inspect the packets on the wire, observing the TCP three-way handshake, data being pushed, the connection tear down or reset (RST) packets from the server.

youtu.be/qKMXw76Dk1o

youtu.be- YouTubeСмотрите любимые видео, слушайте любимые песни, загружайте собственные ролики и делитесь ими с друзьями, близкими и целым миром.
Continued thread

Advanced in the Environment

Week 9, socket(PF_INET, SOCK_DGRAM, 0)

In this video lecture, we show how to communicate between hosts across the internet using datagram sockets in the PF_INET domain (i.e., ). We also observe the packets as they are sent by using the utility.

youtu.be/MMQ50PADnrY

youtu.be- YouTubeСмотрите любимые видео, слушайте любимые песни, загружайте собственные ролики и делитесь ими с друзьями, близкими и целым миром.

Here are some more highlights from the agenda of SharkFest'24 EUROPE, coming up this 4-8 November in Vienna, Austria!

- How to analyze like a pro (Roland Knall)
- Making online conferencing work in secured company networks (Robert Hess)
- Automatically trigger captures via #tcpdump when a suspicious event occurs in your Kubernetes cluster (Thomas Labarussias)

Find out more and register: sharkfest.wireshark.org/sfeu

SharkFest, Wireshark Developer & User ConferenceSharkFest 2024 EUROPESharkFest, launched in 2008, is a series of annual educational conferences staged in various parts of the globe and focused on sharing knowledge, experience and best practices among the Wireshark developer and user communities.