Profil de menace
risque 68/100
risque 68/100
Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.
web_attack
ASN 396982 · 34.80.160.0/20 · ARIN — 8 pair(s) ASN/FAI listé(s) — activité locale élevée vs pairs · 302 événements sur la période pour cette IP.
Même FAI Google LLC — corrélation indicative.
Cette IP touche plusieurs services simulés (pas seulement le web).
Origine réseau déclarée
Opérateur et dernière activité ban
Score capteur — surveiller, investiguer ou bloquer.
Les dates De/À priment sur la période. Affinez protocole, port, service et classification.
302 événements filtrés — activité quotidienne
Top ports ciblés sur les dernières 24 heures
SSH 22, RDP 3389, HTTP alternatifs…
Web, SSH, SAP, scans…
Intensité par jour et heure (UTC capteur)
302 événement(s) — page 3/7
| Horodatage | Proto | Port | Service | Classification | Sévérité | Risque | Actions |
|---|---|---|---|---|---|---|---|
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� ����wȵwV��??~qi]��k�d�ۑ0v � ��~EI�qS���]<U 㤡C�eJ &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� �RB��R��hÚ>�p�gu� ��M�LQ_0Q W��怅�NЮ�ĊN<���(&���1*h� ��9 &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� �C�AgO�6+.�~חn��ķ��^��`�˝� ��)@��o{̎�Һ�JR�{���0�HM� &�+�/�,�0̨̩� ��
� � � / 5�
w
|
|||||||
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� ����Ƽ�=K/,�)��z�c-�pD�_4��hw �Q�d?e����ns~$kձ:�&) [-=+�� &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� �DS���Z�J���]z��˶����R�9�� 0VAj����'(��N�&�X��al���} &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� �^���ʕ!�� ${k"ߐ�h����tq^��� ^h�4z�X�;����f�)|��mHi��P &�+�/�,�0̨̩� ��
� � � / 5�
w
|
|||||||
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� �L�,���&����晙cAu�B�5@_�V� /���p��G����U�����K�]h�A�F� &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� �K�h��n�6_�3���� �R�!%2��]r�|. ��I�d?W<�pr�'��e��z}�*Z�iLx &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� �(�ݷ�S:��_3� ���-���&.��c�*��� �D4'�So�Q<p��G�����L<j�*c &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� ���Ŕ� md���~���̀:n|4�w� �#��h��l�#��V�� ��3c�$(PW��R$ &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� ���We�6�=(e�3IH��M)ڴ,B 9 `N JqLn�yXT�N��R��I2 �芠!0@���x &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� ��s�准�)i��������n�,i>, ��6 i3�H�����V���a��� �6��`g &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� �N}����(��[���B&[�Hw��t�T Xd� ���E\=�)I8#�ԋm��x�>���� &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� �9�Xv]]�R�w-��m8^��鰺`x� �!U] _C#�Wd�ޓ�^��������8��0$QlJ�� &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� ��mU�!3)�@͆b��;K��vut��/% f1 Sz���v~����%�o��}�9�ȣB�z/[��� &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� ��@l99��V>^�!��=]��2G�\���<M� {BK$����N7T/�d�|z@�x�& �z��� &�+�/�,�0̨̩� ��
� � � / 5�
w
|
|||||||
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� �5+Y��!�F� �dH61bM�G~ܼZ��� 3�5��f�A��&kQ�)ߨ��@s�Ϭ�(I��o� &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� �n��3Եh�"���Y���פ��T\��u�� ���F�tÿL�ݰ�*.��CKB"�P7�f^f &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� �q VA�uϒi���a$� ����x 8] �.����ݚW�üȋݯ1����� &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� ���J�ێ��/����]/���ʞX��j�� �y�:X���S�9#��h��*�u�n�0��?� &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� ��2 ��p��~�u�+�*�������G�p�Z ��w^�P��M��g�A�֫�?M�[�b\'�H &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� ��#�T���#h�LQ4}n��P�b�Z[�P� �]�f�{NP5�f�L3
�@�W����O/�S� &�+�/�,�0̨̩� ��
� � � / 5�
w
|
|||||||
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� �| �@Hۯh��yy�����0�i[���Ǡ�P �^�}��0A"��1�tqw ��k�ܚ�Cx���t &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | tls | flood | Élevée | Faible · 31 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
77%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� �3� ��K�:������|��L7�D�J��. �o�;OVwVD�̪Hj�Jyb�� Sp�p&�*�O� &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | http | web attack | Élevée | Élevé · 69 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
35
Recommandation
Investiguer
Tags
Cible HTTP
GET
/app/.env.bak
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8443
Chemin / cible
/app/.env.bak
Confiance classification
100%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Linux; U; Android 2.2; en-ca; GT-P1000M Build/FROYO) AppleWebKit/533.1 (KHTML, like Gecko) Version/4.0 Mobile Safari/533.1
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
950514:leak-1
950521:leak-8
Payload (extrait)
GET /app/.env.bak HTTP/1.1 Host: 62.3.50.33:8443 User-Agent: Mozilla/5.0 (Linux; U; Android 2.2; en-ca; GT-P1000M Build/FROYO) |
|||||||
| TCP | 8443 | http | web attack | Élevée | Élevé · 68 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
27
Recommandation
Investiguer
Tags
Cible HTTP
GET
/app/.env.staging
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8443
Chemin / cible
/app/.env.staging
Confiance classification
98%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Linux; Android 8.0.0; MI 6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/75.0.3770.101 Mobile Safari/537.36
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
950514:leak-1
Payload (extrait)
GET /app/.env.staging HTTP/1.1 Host: 62.3.50.33:8443 User-Agent: Mozilla/5.0 (Linux; Android 8.0.0; MI 6) AppleWebKit/537.36 ( |
|||||||
| TCP | 8443 | http | web attack | Élevée | Élevé · 68 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
27
Recommandation
Investiguer
Tags
Cible HTTP
GET
/app/.env.dev
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8443
Chemin / cible
/app/.env.dev
Confiance classification
98%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.84 Safari/537.36
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
950514:leak-1
Payload (extrait)
GET /app/.env.dev HTTP/1.1 Host: 62.3.50.33:8443 User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like G |
|||||||
| TCP | 8443 | http | web attack | Élevée | Élevé · 68 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
27
Recommandation
Investiguer
Tags
Cible HTTP
GET
/backend/.env.prod
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8443
Chemin / cible
/backend/.env.prod
Confiance classification
98%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/77.0.3865.19 Safari/537.36
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
950514:leak-1
Payload (extrait)
GET /backend/.env.prod HTTP/1.1 Host: 62.3.50.33:8443 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 |
|||||||
| TCP | 8443 | http | web attack | Élevée | Élevé · 68 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
27
Recommandation
Investiguer
Tags
Cible HTTP
GET
/app/backend/.env
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8443
Chemin / cible
/app/backend/.env
Confiance classification
98%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Linux; Android 6.0; Nexus 5X Build/MDB08L) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/53.0.2785.124 Mobile Safari/537.36
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
950514:leak-1
Payload (extrait)
GET /app/backend/.env HTTP/1.1 Host: 62.3.50.33:8443 User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5X Build/MDB08L) Apple |
|||||||
| TCP | 8443 | http | web attack | Élevée | Élevé · 69 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
35
Recommandation
Investiguer
Tags
Cible HTTP
GET
/backend/.env.old
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8443
Chemin / cible
/backend/.env.old
Confiance classification
100%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (iPad; CPU OS 11_0 like Mac OS X) AppleWebKit/604.1.38 (KHTML, like Gecko) Version/11.0 Mobile/15A5362a Safari/604.1
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
950514:leak-1
950521:leak-8
Payload (extrait)
GET /backend/.env.old HTTP/1.1 Host: 62.3.50.33:8443 User-Agent: Mozilla/5.0 (iPad; CPU OS 11_0 like Mac OS X) AppleWebKit/604 |
|||||||
| TCP | 8443 | http | web attack | Élevée | Élevé · 68 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
27
Recommandation
Investiguer
Tags
Cible HTTP
GET
/backend/.env.dev
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8443
Chemin / cible
/backend/.env.dev
Confiance classification
98%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (X11; Linux x86_64; en-US; rv:2.0b2pre) Gecko/20100712 Minefield/4.0b2pre
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
950514:leak-1
Payload (extrait)
GET /backend/.env.dev HTTP/1.1 Host: 62.3.50.33:8443 User-Agent: Mozilla/5.0 (X11; Linux x86_64; en-US; rv:2.0b2pre) Gecko/201 |
|||||||
| TCP | 8443 | http | web attack | Élevée | Élevé · 68 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
27
Recommandation
Investiguer
Tags
Cible HTTP
GET
/frontend/.env.local
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8443
Chemin / cible
/frontend/.env.local
Confiance classification
98%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Linux; Android 9; LM-V405) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/76.0.3809.111 Mobile Safari/537.36
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
950514:leak-1
Payload (extrait)
GET /frontend/.env.local HTTP/1.1 Host: 62.3.50.33:8443 User-Agent: Mozilla/5.0 (Linux; Android 9; LM-V405) AppleWebKit/537.36 |
|||||||
| TCP | 8443 | http | web attack | Élevée | Élevé · 68 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
27
Recommandation
Investiguer
Tags
Cible HTTP
GET
/backend/.env.production
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8443
Chemin / cible
/backend/.env.production
Confiance classification
98%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Linux; Android 7.1.2; Redmi 4X) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/76.0.3809.111 Mobile Safari/537.36
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
950514:leak-1
Payload (extrait)
GET /backend/.env.production HTTP/1.1 Host: 62.3.50.33:8443 User-Agent: Mozilla/5.0 (Linux; Android 7.1.2; Redmi 4X) AppleWebK |
|||||||
| TCP | 8443 | http | web attack | Élevée | Élevé · 68 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
27
Recommandation
Investiguer
Tags
Cible HTTP
GET
/app/api/.env
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8443
Chemin / cible
/app/api/.env
Confiance classification
98%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Windows Phone 8.1; ARM; Trident/7.0; Touch; rv:11.0; IEMobile/11.0; NOKIA; Lumia 630) like Gecko
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
950514:leak-1
Payload (extrait)
GET /app/api/.env HTTP/1.1 Host: 62.3.50.33:8443 User-Agent: Mozilla/5.0 (Windows Phone 8.1; ARM; Trident/7.0; Touch; rv:11.0; |
|||||||
| TCP | 8443 | http | web attack | Élevée | Critique · 88 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
27
Recommandation
Bloquer (recommandé)
Tags
Cible HTTP
GET
/frontend/.env
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8443
Chemin / cible
/frontend/.env
Confiance classification
100%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/4.0 (compatible; MSIE 6.0; j2me) ReqwirelessWeb/3.5
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
950514:leak-1
Payload (extrait)
GET /frontend/.env HTTP/1.1 Host: 62.3.50.33:8443 User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; j2me) ReqwirelessWeb/3.5 Acc |
|||||||
| TCP | 8443 | http | web attack | Élevée | Élevé · 68 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
27
Recommandation
Investiguer
Tags
Cible HTTP
GET
/backend/.env.backup
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8443
Chemin / cible
/backend/.env.backup
Confiance classification
98%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Windows; U; Windows NT 5.2; en-US) AppleWebKit/532.9 (KHTML, like Gecko) Chrome/5.0.310.0 Safari/532.9
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
950514:leak-1
Payload (extrait)
GET /backend/.env.backup HTTP/1.1 Host: 62.3.50.33:8443 User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.2; en-US) AppleWebKi |
|||||||
| TCP | 8443 | http | web attack | Élevée | Élevé · 69 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
35
Recommandation
Investiguer
Tags
Cible HTTP
GET
/backend/.env.bak
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8443
Chemin / cible
/backend/.env.bak
Confiance classification
100%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/69.0.3947.100 Safari/537.36
Règles WAF
950326:rce-0
950468:nosqli-3
950470:nosqli-3
950514:leak-1
950521:leak-8
Payload (extrait)
GET /backend/.env.bak HTTP/1.1 Host: 62.3.50.33:8443 User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML |
|||||||
| TCP | 8443 | http | web attack | Élevée | Moyen · 64 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
21
Recommandation
Investiguer
Tags
Cible HTTP
GET
/.env.orig
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8443
Chemin / cible
/.env.orig
Confiance classification
92%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:68.0) Gecko/20100101 Firefox/68.0
Règles WAF
950326:rce-0
950470:nosqli-3
950514:leak-1
Payload (extrait)
GET /.env.orig HTTP/1.1 Host: 62.3.50.33:8443 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:68.0) Gecko/20100101 Fi |
|||||||
| TCP | 8443 | tls | Sonde TLS | Élevée | Faible · 26 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
74%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� �N�;kÓj�.6b)����⏗mH�c��Y� � >At!��x�dG�3����'sK���.R�B] &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | tls | Sonde TLS | Élevée | Faible · 26 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
74%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� �PG�Ō�0��b��v�^�8��I�- 4q��(cZ b�$�|�3��������j�I��"��<�/)�� &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | tls | Sonde TLS | Élevée | Faible · 26 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
74%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� �����n2!\�O=���%�ѩ'lݍ���E�}��" �as���4� ��L[���5Tqfz�y�F &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | http | web attack | Élevée | Moyen · 51 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
15
Recommandation
Investiguer
Tags
Cible HTTP
GET
/.env~
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8443
Chemin / cible
/.env~
Confiance classification
89%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Links (2.1pre15; FreeBSD 5.3-RELEASE i386; 196x84)
Règles WAF
950326:rce-0
950514:leak-1
Payload (extrait)
GET /.env~ HTTP/1.1 Host: 62.3.50.33:8443 User-Agent: Links (2.1pre15; FreeBSD 5.3-RELEASE i386; 196x84) Accept-Charset: utf- |
|||||||
| TCP | 8443 | tls | Sonde TLS | Élevée | Faible · 26 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
74%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� ��܍q!_m���Mk:Ts��#��$���+� _Bʺ���κ� �2�� ����q�xӋ� &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | http | web attack | Élevée | Moyen · 64 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
21
Recommandation
Investiguer
Tags
Cible HTTP
GET
/.env.txt
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8443
Chemin / cible
/.env.txt
Confiance classification
92%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Linux; U; Android 2.1-update1; de-de; HTC Desire 1.19.161.5 Build/ERE27) AppleWebKit/530.17 (KHTML, like Gecko) Version/4.0 Mobile Safari/530.17
Règles WAF
950326:rce-0
950470:nosqli-3
950514:leak-1
Payload (extrait)
GET /.env.txt HTTP/1.1 Host: 62.3.50.33:8443 User-Agent: Mozilla/5.0 (Linux; U; Android 2.1-update1; de-de; HTC Desire 1.19.16 |
|||||||
| TCP | 8443 | tls | Sonde TLS | Élevée | Faible · 26 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
74%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� ����
�K�@/�rM0VF��iW*��w��>�� H�IONF�Ԛ��A�$�<@h��^�h^ɰ{ &�+�/�,�0̨̩� ��
� � � / 5�
w
|
|||||||
| TCP | 8443 | http | web attack | Élevée | Moyen · 49 |
|
|
|
Étape
Tentative d'exploit
MITRE
TA0001
TA0002
WAF
13
Recommandation
Surveiller
Tags
Cible HTTP
GET
/env
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
GET
Port
8443
Chemin / cible
/env
Confiance classification
89%
Tactiques MITRE
TA0001
TA0002
Ligne de requête
User-Agent
Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_5) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/65.0.3325.181 Safari/537.36
Règles WAF
950326:rce-0
950470:nosqli-3
Payload (extrait)
GET /env HTTP/1.1 Host: 62.3.50.33:8443 User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_5) AppleWebKit/537.36 (KHTML, |
|||||||
| TCP | 8443 | tls | Sonde TLS | Élevée | Faible · 26 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
74%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� �����JrL-��Gy�V���Y�f 䎡 �c �Emm��A�JW�����<���T��X��k &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | tls | Sonde TLS | Élevée | Faible · 26 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
74%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� �^ٻ��6z`����`��^:Q��a�: N� (:[��5��1X�tu�)�e�#GN���z�j6 &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||
| TCP | 8443 | tls | Sonde TLS | Élevée | Faible · 26 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
74%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� �l$Dz�����5���7м��{�Ąa�O �ߕ�5�'��5bI1���K��$�&oZn�u &�+�/�,�0̨̩� ��
� � � / 5�
w
|
|||||||
| TCP | 8443 | tls | Sonde TLS | Élevée | Faible · 26 |
|
|
|
Étape
Sonde / probe
MITRE
TA0007
TA0001
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
8443
Chemin / cible
—
Confiance classification
74%
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
� �/�U�������>���C���$&��z�%�� �kB5w\�cQ6ܞ�z�rA|�<[r�rߜF��� &�+�/�,�0̨̩� �� � � � / 5� w |
|||||||