Profil de menace
Activité suspecte · risque 44/100
Activité suspecte · risque 44/100
Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.
Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance 58 % — Score WAF 8 · Bonus corrélation +8
ASN 135377 · 152.32.182.0/24 · APNIC — 8 pair(s) ASN/FAI listé(s) — activité locale élevée vs pairs · 243 événements sur la période pour cette IP.
Même FAI UCLOUD INFORMATION TECHNOLOGY (HK) LIMITED — corrélation indicative.
Cette IP touche plusieurs services simulés (pas seulement le web).
Origine réseau déclarée
Opérateur et dernière activité ban
Score capteur — surveiller, investiguer ou bloquer.
Les dates De/À priment sur la période. Affinez protocole, port, service et classification.
243 événements filtrés — activité quotidienne
Top ports ciblés sur les dernières 24 heures
SSH 22, RDP 3389, HTTP alternatifs…
Web, SSH, SAP, scans…
Intensité par jour et heure (UTC capteur)
243 événement(s) — page 3/5
| Horodatage | Proto | Port | Service | Classification | Sévérité | Risque | Actions |
|---|---|---|---|---|---|---|---|
| TCP | 7672 | — | Sonde port | Faible | Faible · 16 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
—
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
7672
Chemin / cible
—
Pourquoi cette classification : Type « port_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
|
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
CNXN 2 ����host:: |
|||||||
| TCP | 3203 | sap-diag | mqtt probe | Élevée | Faible · 24 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « mqtt_probe » (signaux protocolaires) · confiance 97%
Confiance classification
97%
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
MQTT protocol
UA nmap
Sigma nmap UA
MQTT alt CONNECT
Minecraft varint handshake
User-Agent
—
Règles WAF
—
Payload (extrait)
MQTT nmap |
|||||||
| TCP | 3203 | sap-diag | Sonde WebSphere | Élevée | Faible · 20 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « websphere_probe » (signaux protocolaires) · confiance 47%
Confiance classification
47%
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
GIOP WebSphere IIOP
Minecraft varint handshake
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
GIOP $ abcdef get |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 11 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 0%
Confiance classification
0%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 11 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 0%
Confiance classification
0%
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
Redis INFO
User-Agent
—
Règles WAF
—
Payload (extrait)
*1 $4 info |
|||||||
| TCP | 3203 | sap-diag | Protocole TDS MSSQL | Élevée | Faible · 20 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « mssql_tds » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
MSSQL TDS prelogin
Minecraft varint handshake
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
A :0 ����� test.$cmd ���� serverStatus �? |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
|
|||||||
| TCP | 3203 | sap-diag | Sonde RDP | Élevée | Faible · 20 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « rdp_probe » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
RDP TPKT header
NFS RPC mount
RADIUS Access-Request
Minecraft varint handshake
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
� � SQLDB2RA � � @ @ @ @ @ @ @ @
Requête brute (extrait)
� � SQLDB2RA � � @ @ @ @ @ @ @ @ @ @ @ � � � � @ @ � � |
|||||||
| TCP | 3203 | sap-diag | Sonde Memcached | Élevée | Faible · 23 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « memcached_probe » (signaux protocolaires) · confiance 99%
Confiance classification
99%
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
Memcached stats
Memcached stats
User-Agent
—
Règles WAF
—
Payload (extrait)
stats |
|||||||
| TCP | 3203 | sap-diag | Protocole TDS MSSQL | Élevée | Faible · 21 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « mssql_tds » (signaux protocolaires) · confiance 74%
Confiance classification
74%
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
MSSQL TDS prelogin
Minecraft varint handshake
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
4 ( � U MSSQLServer H |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
root |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� google.com PGET / HTTP/1.0 |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
Z 6, � : 4� (CONNECT_DATA=(COMMAND=version)) |
|||||||
| TCP | 3203 | sap-diag | Sonde Kafka | Élevée | Faible · 20 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « kafka_probe » (signaux protocolaires) · confiance 47%
Confiance classification
47%
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
Kafka ApiVersions key
RADIUS Access-Request
Minecraft varint handshake
TFTP RRQ
WireGuard handshake
User-Agent
—
Règles WAF
—
Payload (extrait)
����� MMS ���� N S P l a y e r / 9 . 0 . 0 . 2 9 8 0 ; { 0 0 0 0 A A 0 0 - 0 A 0 0 - 0 0 a
Requête brute (extrait)
��� �� MMS ���� N S P l a y e r / 9 . 0 . 0 . 2 9 8 0 ; { 0 0 0 0 A A 0 0 - 0 A 0 0 - 0 0 a 0 - A A 0 A - 0 0 0 0 A 0 A A 0 A A 0 } �m�_
|
|||||||
| TCP | 3203 | sap-diag | Sonde Java RMI | Élevée | Faible · 20 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « java_rmi_probe » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
Java RMI JRMI
User-Agent
—
Règles WAF
—
Payload (extrait)
JRMI K |
|||||||
| TCP | 3203 | sap-diag | Protocole wire MongoDB | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « mongodb_wire_protocol » (signaux protocolaires) · confiance 80%
Confiance classification
80%
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
NFS RPC mount
Minecraft varint handshake
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
: / @ = / @ |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
DmdT �� |
|||||||
| TCP | 3203 | sap-diag | Sonde RDP | Élevée | Faible · 19 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « rdp_probe » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
RDP TPKT header
S7 TPKT packet
Minecraft varint handshake
User-Agent
—
Règles WAF
—
Payload (extrait)
� � �� |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
�t + |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
0.26.0 0.26.10202cb962ac59075b964b07152d234b70 |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 23 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
) {"Type":"Auth","Payload":{"Version":"2"}}
|
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
|
|||||||
| TCP | 3203 | sap-diag | Sonde OPC-UA | Élevée | Faible · 16 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « opcua_probe » (signaux protocolaires) · confiance 47%
Confiance classification
47%
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
LFI Double-dot bypass
OPC UA HEL
Minecraft varint handshake
User-Agent
—
Règles WAF
—
Payload (extrait)
HELF; ������ opc.tcp://85.214.126.3:4840 |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
G� � � |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
m i{"code":105,"language":"GO","version":317,"opaque":2,"flag":0,"remark":"","extFields":{"topic":"TBW102"}}
|
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
2W 2C wx^ j ��2J `{"@timestamp":"2023-11-10T16:31:19.3549634+08:00","message":"t","offset":1000,"type":"filebeat"} 6
Requête brute (extrait)
2W 2C wx^ j ��2J `{"@timestamp":"2023-11-10T16:31:19.3549634+08:00","message":"t","offset":1000,"type":"filebeat"} 6�
|
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
a 4.6.2.3" 8798306680 |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
���� ] I 223.75.123.71 IP USER LOGON QWRtaW4= QWRtaW4= 65536 UTF-8 805306367 1 |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� ` �� |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 11 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 0%
Confiance classification
0%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
EXAMPLE.COM |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 12 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 0%
Confiance classification
0%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
{"id":1,"jsonrpc":"2.0","method":"login","params":{"login":"YOUR_WALLET_ADDRESS","pass":"x","agent":"XMRig/6.20.0-C3Pool","algo"
Requête brute (extrait)
{"id":1,"jsonrpc":"2.0","method":"login","params":{"login":"YOUR_WALLET_ADDRESS","pass":"x","agent":"XMRig/6.20.0-C3Pool","algo":["cn/1"],"algo-perf":{"cn/1":63.32038223248976}}}
|
|||||||
| TCP | 3203 | sap-diag | Sonde PostgreSQL | Élevée | Faible · 21 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « postgres_probe » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
PostgreSQL cancel request
PostgreSQL startup
Kafka ApiVersions key
Minecraft varint handshake
User-Agent
—
Règles WAF
—
Payload (extrait)
��� |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� anonymous_command_on |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
# !:62710* fd135ge@&yt_02123456 |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
�x# .�=���$ �'��������WE$e�V�>\� |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� +<M �� none ppap |
|||||||
| TCP | 3203 | sap-diag | Cross-site scripting | Élevée | Faible · 23 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
59%
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
LFI Double-dot bypass
XMPP stream
User-Agent
—
Règles WAF
—
Payload (extrait)
<?xml version='1.0'?><stream:stream xmlns:stream='http://etherx.jabber.org/streams' xmlns='jabber:client' xml:lang='ru-RU' to='.
Requête brute (extrait)
<?xml version='1.0'?><stream:stream xmlns:stream='http://etherx.jabber.org/streams' xmlns='jabber:client' xml:lang='ru-RU' to='.' version='1.0'> |
|||||||
| TCP | 3203 | sap-diag | Protocole TDS MSSQL | Élevée | Faible · 21 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « mssql_tds » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
index � |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
��JoinåNodes�UserStateLen ��Addr� ����8�Incarnation�Meta��Name�DESKTOP-NR8TTVR�Port� �State �Vsn� |
|||||||
| TCP | 3203 | sap-diag | Sonde RDP | Élevée | Faible · 24 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « rdp_probe » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
RDP TPKT header
RDP negotiation
Minecraft varint handshake
User-Agent
—
Règles WAF
—
Payload (extrait)
� |
|||||||
| TCP | 3203 | sap-diag | Protocole TDS MSSQL | Élevée | Faible · 20 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « mssql_tds » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
MSSQL TDS prelogin
Minecraft varint handshake
User-Agent
—
Règles WAF
—
Payload (extrait)
TNMP TNME |
|||||||
| TCP | 3203 | sap-diag | sip probe | Élevée | Faible · 16 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sip_probe » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
SIP protocol
User-Agent
—
Règles WAF
—
Payload (extrait)
INVITES sip:nm SIP/2.0 Via: SIP/2.0/TCP nm;branch=foo From: <sip:nm@nm>;tag=root To: <sip:nm2@nm2> Call-ID: 50000 CSeq: 42
Requête brute (extrait)
INVITES sip:nm SIP/2.0 Via: SIP/2.0/TCP nm;branch=foo From: <sip:nm@nm>;tag=root To: <sip:nm2@nm2> Call-ID: 50000 CSeq: 42 OPTIONS Max-Forwards: 70 Content-Length: 0 Contact: <sip:nm@nm> Accept: application/sdp |
|||||||
| TCP | 3203 | sap-diag | sip probe | Élevée | Faible · 16 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sip_probe » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
SIP protocol
HTTP OPTIONS method
SIP OPTIONS
User-Agent
—
Règles WAF
—
Payload (extrait)
OPTIONS sip:nm SIP/2.0 Via: SIP/2.0/TCP nm;branch=foo From: <sip:nm@nm>;tag=root To: <sip:nm2@nm2> Call-ID: 50000 CSeq: 42
Requête brute (extrait)
OPTIONS sip:nm SIP/2.0 Via: SIP/2.0/TCP nm;branch=foo From: <sip:nm@nm>;tag=root To: <sip:nm2@nm2> Call-ID: 50000 CSeq: 42 OPTIONS Max-Forwards: 70 Content-Length: 0 Contact: <sip:nm@nm> Accept: application/sdp |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
0` � |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
0� -c� $ d �objectClass0� |
|||||||
| TCP | 3203 | sap-diag | modbus probe | Élevée | Faible · 21 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « modbus_probe » (signaux protocolaires) · confiance 49%
Confiance classification
49%
Tactiques MITRE
TA0007
TA0001
Motifs de détection (base)
Modbus TCP header
Minecraft varint handshake
TFTP RRQ
User-Agent
—
Règles WAF
—
Payload (extrait)
����version f GH� =Z ��YKI � ģA���/Satoshi:0.15.1/ |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
default |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 12 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 0%
Confiance classification
0%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /nice%20ports%2C/Tri%6Eity.txt%2ebak HTTP/1.0 |
|||||||
| TCP | 3203 | sap-diag | Sonde SAP Diag/GUI | Élevée | Faible · 22 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
3203
Chemin / cible
—
Pourquoi cette classification : Type « sap_diag_probe » (signaux protocolaires) · confiance 50%
Confiance classification
50%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
l |
|||||||