Initialisation...
Synthèse exécutive

Profil de menace

Score de risque 64/100 Moyen
Première observation
Dernière observation
Événements (période) 132
MITRE ATT&CK principal T1046 119 occurrences

Activité suspecte — risque 51/100 (Moyen) — MITRE TA0001 — confiance 50 % — via HTTP

Pourquoi listée

Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.

Type « xss_attack » (signaux protocolaires) · confiance 50%

Confiance 50 % — Score WAF 84 · 3 tag(s) WAF

Comparaison ASN / FAI

ASN 8796 · 45.207.204.0/23 · AFRINIC — 7 pair(s) ASN/FAI listé(s) — activité locale élevée vs pairs · 132 événements sur la période pour cette IP.

Événements (filtres)
132
Première observation
Dernière observation
Dernière activité (filtres)
Événements 7j
132
Ports distincts (7j)
40
Classifications (7j)
6
Sévérité max (7j)
Élevée

Activité multi-protocole

Cette IP touche plusieurs services simulés (pas seulement le web).

HTTP TCP 21 VNC TCP 6 Telnet TCP 4 REDIS TCP 4 NFS TCP 4 RSYNC TCP 4 RDP TCP 4 MEMCACHED TCP 3 HTTP ALT 8082 TCP 3 AMQP TCP 3 MONGODB TCP 3 FTP TCP 3 POSTGRES TCP 3 WEBLOGIC TCP 3 CASSANDRA TCP 3 MQTT TCP 3 HTTPS TCP 3 SAP ICM TCP 3 WEBMIN TCP 3 DOCKER TCP 3
HTTP
21
VNC
6
Telnet
4
REDIS
4
NFS
4
RSYNC
4

Géolocalisation

Origine réseau déclarée

Seychelles unknown unknown

FAI / réseau

Opérateur et dernière activité ban

FASTNET DATA INC 0 Port 8080 xss_attack

Renseignement menaces

Score capteur — surveiller, investiguer ou bloquer.

Recommandation
Stade d'attaque
Tentative d'exploit
Chaîne d'attaque
Exploitation
Vecteur d'attaque
xss attack · via HTTP:8080 · (tentative d'exploit) · → /status
Détails protocole
Méthode
GET
Chemin
/status
User-Agent
Mozilla/5.0 (X11; Linux x86_64; rv:126.0) Gecko/20100101 Firefox/126.0
Aperçu payload
GET /status HTTP/1.1 Host: 62.3.50.33:8080 User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:126.0) Gecko/20100101 Firefox/126.0
Port / service
8080 · HTTP
Service émulé
HTTP
Raison confiance
Confiance 50 % — Motif catalogue confirmé · 3 tag(s) WAF
Technique MITRE
TA0001
Persona capteur
mail.sensor-1.internal
Recommandation
Investiguer
Rôle capteur
Renseignement menaces
Signaux de précision
pat-0284
Confiance
50% Confiance modérée — signal unique
Famille de menace
unknown
MITRE ATT&CK — tactiques
Reconnaissance Développement Accès Exécution Persistance Élévation Contournement Accès Découverte Mouvement Collecte Commande Exfiltration Impact

Décomposition confiance

Filtres

Les dates De/À priment sur la période. Affinez protocole, port, service et classification.

proto=Tous service=Tous port=Tous type=Tous sév.=Toutes
Réinitialiser

Timeline

132 événements filtrés — activité quotidienne

Ports 24 h

Top ports ciblés sur les dernières 24 heures

Top ports

SSH 22, RDP 3389, HTTP alternatifs…

Top classifications

Web, SSH, SAP, scans…

Heatmap attaques 7j

Intensité par jour et heure (UTC capteur)

Chronologie des événements

132 événement(s) — page 1/3

paris-1
Horodatage Proto Port Service Classification Sévérité Risque Actions
TCP 8080 · HTTP http Cross-site scripting xss attack · via HTTP:8080 · (tentative d'exploit) · → /status Élevée Moyen · 51
TCP 8080 · HTTP http Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /.svn/entries Élevée Moyen · 64
TCP 8080 · HTTP http Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /web.config Élevée Moyen · 57
TCP 8080 · HTTP http Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /.git/config Élevée Moyen · 64
TCP 8080 · HTTP http Cross-site scripting xss attack · via HTTP:8080 · (tentative d'exploit) · → /robots.txt Élevée Moyen · 50
TCP 8080 · HTTP http Sonde fichier configuration config file probe · via HTTP:8080 · (tentative d'exploit) · → /.env Élevée Moyen · 64
TCP 8080 · HTTP http Cross-site scripting xss attack · via HTTP:8080 · (tentative d'exploit) · → /swagger-ui.html Élevée Moyen · 51
TCP 9042 · CASSANDRA cassandra Scan de ports port scan syn · via CASSANDRA:9042 · (reconnaissance) Élevée Moyen · 42
TCP 8081 · HTTP ALT 8081 http-alt-8081 Scan de ports port scan syn · via HTTP ALT 8081:8081 · (reconnaissance) Élevée Moyen · 42
TCP 10000 · WEBMIN webmin Scan de ports port scan syn · via WEBMIN:10000 · (reconnaissance) Élevée Moyen · 42
TCP 8883 · MQTTS mqtts Scan de ports port scan syn · via MQTTS:8883 · (reconnaissance) Élevée Moyen · 42
TCP 5432 · POSTGRES postgres Scan de ports port scan syn · via POSTGRES:5432 · (reconnaissance) Élevée Moyen · 42
TCP 9090 · HTTP http Scan de ports port scan syn · via HTTP:9090 · (reconnaissance) Élevée Moyen · 42
TCP 15672 · HTTP http Scan de ports port scan syn · via HTTP:15672 · (reconnaissance) · → /api/overview Élevée Moyen · 43
TCP 1883 · MQTT mqtt Scan de ports port scan syn · via MQTT:1883 · (reconnaissance) Élevée Moyen · 42
TCP 8088 · HTTP http Scan de ports port scan syn · via HTTP:8088 · (reconnaissance) · → /ws/v1/cluster/info Élevée Moyen · 49
TCP 5672 · AMQP amqp Scan de ports port scan syn · via AMQP:5672 · (reconnaissance) Élevée Moyen · 42
TCP 8888 · HTTP http Scan de ports port scan syn · via HTTP:8888 · (reconnaissance) Élevée Moyen · 42
TCP 8899 Scan de ports port scan syn · port 8899 · (reconnaissance) Élevée Moyen · 42
TCP 28080 Scan de ports port scan syn · port 28080 · (reconnaissance) Élevée Moyen · 42
TCP 5901 · VNC vnc Scan de ports port scan syn · via VNC:5901 · (reconnaissance) Élevée Moyen · 42
TCP 9200 · ELASTICSEARCH elasticsearch Scan de ports port scan syn · via ELASTICSEARCH:9200 · (reconnaissance) Élevée Moyen · 42
TCP 6379 · REDIS redis Scan de ports port scan syn · via REDIS:6379 · (reconnaissance) Élevée Moyen · 42
TCP 2375 · DOCKER docker Scan de ports port scan syn · via DOCKER:2375 · (reconnaissance) Élevée Moyen · 42
TCP 8443 · HTTPS https Scan de ports port scan syn · via HTTPS:8443 · (reconnaissance) Élevée Moyen · 42
TCP 11211 · MEMCACHED memcached Scan de ports port scan syn · via MEMCACHED:11211 · (reconnaissance) Élevée Moyen · 42
TCP 10250 · HTTP http Scan de ports port scan syn · via HTTP:10250 · (reconnaissance) · → /pods Élevée Moyen · 42
TCP 8080 · HTTP http Scan de ports port scan syn · via HTTP:8080 · (reconnaissance) Élevée Moyen · 42
TCP 27017 · MONGODB mongodb Scan de ports port scan syn · via MONGODB:27017 · (reconnaissance) Élevée Moyen · 42
TCP 6379 · REDIS redis Scan de ports port scan syn · via REDIS:6379 · (reconnaissance) Élevée Moyen · 42
TCP 1433 · MSSQL mssql Scan de ports port scan syn · via MSSQL:1433 · (reconnaissance) Élevée Moyen · 42
TCP 2376 · DOCKER TLS docker-tls Scan de ports port scan syn · via DOCKER TLS:2376 · (reconnaissance) Élevée Moyen · 42
TCP 21 · FTP ftp Scan de ports port scan syn · via FTP:21 · (reconnaissance) Élevée Moyen · 42
TCP 6443 · K8S API k8s-api Scan de ports port scan syn · via K8S API:6443 · (reconnaissance) Élevée Moyen · 42
TCP 5000 · HTTP http Scan de ports port scan syn · via HTTP:5000 · (reconnaissance) Élevée Moyen · 42
TCP 3389 · RDP rdp Scan de ports port scan syn · via RDP:3389 · (reconnaissance) Élevée Moyen · 42
TCP 445 · SMB smb Scan de ports port scan syn · via SMB:445 · (reconnaissance) Élevée Moyen · 42
TCP 9000 · HTTP http Scan de ports port scan syn · via HTTP:9000 · (reconnaissance) Élevée Moyen · 42
TCP 2049 · NFS nfs Scan de ports port scan syn · via NFS:2049 · (reconnaissance) Élevée Moyen · 42
TCP 8001 · HTTP ALT 8001 http-alt-8001 Scan de ports port scan syn · via HTTP ALT 8001:8001 · (reconnaissance) Élevée Moyen · 42
TCP 8082 · HTTP ALT 8082 http-alt-8082 Scan de ports port scan syn · via HTTP ALT 8082:8082 · (reconnaissance) Élevée Moyen · 42
TCP 7001 · WEBLOGIC weblogic Scan de ports port scan syn · via WEBLOGIC:7001 · (reconnaissance) Élevée Moyen · 42
TCP 8000 · SAP ICM sap-icm Scan de ports port scan syn · via SAP ICM:8000 · (reconnaissance) Élevée Moyen · 42
TCP 3306 · MYSQL mysql Scan de ports port scan syn · via MYSQL:3306 · (reconnaissance) Élevée Moyen · 42
TCP 5900 · VNC vnc Scan de ports port scan syn · via VNC:5900 · (reconnaissance) Élevée Moyen · 42
TCP 22 · SSH ssh Scan de ports port scan syn · via SSH:22 · (reconnaissance) Élevée Moyen · 42
TCP 873 · RSYNC rsync Scan de ports port scan syn · via RSYNC:873 · (reconnaissance) Élevée Moyen · 42
TCP 23 · Telnet telnet Scan de ports port scan syn · via Telnet:23 · (reconnaissance) Élevée Moyen · 42
TCP 23 · Telnet telnet Scan de ports port scan syn · via Telnet:23 · (reconnaissance) Élevée Moyen · 42
TCP 2049 · NFS nfs Scan de ports port scan syn · via NFS:2049 · (reconnaissance) Élevée Moyen · 42