Profil de menace
Activité suspecte · risque 45/100
Période analysée : 2026-06-21 → 2026-07-21
Activité suspecte · risque 45/100
Campagne de scan — plusieurs IP du même /24 (93.123.118.0/24, ≥3 pairs)
Activité suspecte · risque 45/100
Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.
Type « socks5_probe » (signaux protocolaires) · confiance 67%
Confiance 77 % — Score WAF 8 · Bonus corrélation +10
ASN 209630 · 93.123.118.0/24 · RIPENCC — 8 pair(s) ASN/FAI listé(s) — activité locale élevée vs pairs · 1,940 événements sur la période pour cette IP.
Même FAI LLC Vash Kredit Bank — corrélation indicative.
Origine réseau déclarée
Opérateur et dernière activité ban
Score capteur — surveiller, investiguer ou bloquer.
Les dates De/À priment sur la période. Affinez protocole, port, service et classification.
1,940 événements filtrés — activité quotidienne
Top ports ciblés sur les dernières 24 heures
SSH 22, RDP 3389, HTTP alternatifs…
Web, SSH, SAP, scans…
Intensité par jour et heure (UTC capteur)
1940 événement(s) — page 8/39
| Horodatage | Proto | Port | Service | Classification | Sévérité | Risque | Actions |
|---|---|---|---|---|---|---|---|
| TCP | 1080 · SOCKS5 | socks5 | Flood / DDoS http flood · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
CONNECT tls.bunnyfeet.baby:443 HTTP/1.1 Host: tls.bunnyfeet.baby
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 49%
Confiance classification
59%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0418
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
HTTP CONNECT method
ActiveMQ STOMP
Squid HTTP proxy
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT tls.bunnyfeet.baby:443 HTTP/1.1 Host: tls.bunnyfeet.baby |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Flood / DDoS http flood · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
CONNECT 104.21.40.244:443 HTTP/1.1 Host: tls.bunnyfeet.baby
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 49%
Confiance classification
59%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0418
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
HTTP CONNECT method
ActiveMQ STOMP
Squid HTTP proxy
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 104.21.40.244:443 HTTP/1.1 Host: tls.bunnyfeet.baby |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Flood / DDoS http flood · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
CONNECT tls.bunnyfeet.baby:443 HTTP/1.1 Host: tls.bunnyfeet.baby
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 49%
Confiance classification
59%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0418
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
HTTP CONNECT method
ActiveMQ STOMP
Squid HTTP proxy
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT tls.bunnyfeet.baby:443 HTTP/1.1 Host: tls.bunnyfeet.baby |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Flood / DDoS http flood · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
CONNECT tls.bunnyfeet.baby:443 HTTP/1.1 Host: tls.bunnyfeet.baby
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 49%
Confiance classification
59%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0418
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
HTTP CONNECT method
ActiveMQ STOMP
Squid HTTP proxy
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT tls.bunnyfeet.baby:443 HTTP/1.1 Host: tls.bunnyfeet.baby |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | socks5 probe socks5 probe · via SOCKS5:1080 · (sonde / probe) | Élevée | Faible · 34 |
|
|
|
Étape
Sonde / probe
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0007
TA0007
TA0001
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
�3ތ2
Pourquoi cette classification : Type « socks5_probe » (signaux protocolaires) · confiance 0%
Confiance classification
10%
Corrélation +10
Risque capteur
Faible
· 34
Confiance : Confiance 0 % — 3 signal(aux) capteur
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
�3ތ2 |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | socks5 probe socks5 probe · via SOCKS5:1080 · (sonde / probe) | Élevée | Faible · 34 |
|
|
|
Étape
Sonde / probe
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0007
TA0007
TA0001
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
�3�(�
Pourquoi cette classification : Type « socks5_probe » (signaux protocolaires) · confiance 0%
Confiance classification
10%
Corrélation +10
Risque capteur
Faible
· 34
Confiance : Confiance 0 % — 3 signal(aux) capteur
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
�3�(� |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | socks5 probe socks5 probe · via SOCKS5:1080 · (sonde / probe) | Élevée | Faible · 34 |
|
|
|
Étape
Sonde / probe
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0007
TA0007
TA0001
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
�3ތ2
Pourquoi cette classification : Type « socks5_probe » (signaux protocolaires) · confiance 0%
Confiance classification
10%
Corrélation +10
Risque capteur
Faible
· 34
Confiance : Confiance 0 % — 3 signal(aux) capteur
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
�3ތ2 |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | socks5 probe socks5 probe · via SOCKS5:1080 · (sonde / probe) | Élevée | Faible · 34 |
|
|
|
Étape
Sonde / probe
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0007
TA0007
TA0001
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
�3�(�
Pourquoi cette classification : Type « socks5_probe » (signaux protocolaires) · confiance 0%
Confiance classification
10%
Corrélation +10
Risque capteur
Faible
· 34
Confiance : Confiance 0 % — 3 signal(aux) capteur
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
�3�(� |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | socks5 probe socks5 probe · via SOCKS5:1080 · (sonde / probe) | Élevée | Faible · 34 |
|
|
|
Étape
Sonde / probe
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0007
TA0007
TA0001
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
�3�(�
Pourquoi cette classification : Type « socks5_probe » (signaux protocolaires) · confiance 0%
Confiance classification
10%
Corrélation +10
Risque capteur
Faible
· 34
Confiance : Confiance 0 % — 3 signal(aux) capteur
Protocole émulé
1
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
�3�(� |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | socks5 probe socks5 probe · via SOCKS5:1080 · (sonde / probe) | Élevée | Moyen · 45 |
|
|
|
Étape
Sonde / probe
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0007
TA0007
TA0001
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
P3ތ2
Pourquoi cette classification : Type « socks5_probe » (signaux protocolaires) · confiance 50%
Confiance classification
60%
Corrélation +10
Risque capteur
Moyen
· 45
Confiance : Confiance 50 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0554
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
P3ތ2 |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | socks5 probe socks5 probe · via SOCKS5:1080 · (sonde / probe) | Élevée | Moyen · 45 |
|
|
|
Étape
Sonde / probe
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0007
TA0007
TA0001
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
P3�(�
Pourquoi cette classification : Type « socks5_probe » (signaux protocolaires) · confiance 50%
Confiance classification
60%
Corrélation +10
Risque capteur
Moyen
· 45
Confiance : Confiance 50 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0554
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
P3�(� |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | socks5 probe socks5 probe · via SOCKS5:1080 · (sonde / probe) | Élevée | Moyen · 45 |
|
|
|
Étape
Sonde / probe
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0007
TA0007
TA0001
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
P3ތ2
Pourquoi cette classification : Type « socks5_probe » (signaux protocolaires) · confiance 50%
Confiance classification
60%
Corrélation +10
Risque capteur
Moyen
· 45
Confiance : Confiance 50 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0554
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
P3ތ2 |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | socks5 probe socks5 probe · via SOCKS5:1080 · (sonde / probe) | Élevée | Moyen · 45 |
|
|
|
Étape
Sonde / probe
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0007
TA0007
TA0001
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
P3�(�
Pourquoi cette classification : Type « socks5_probe » (signaux protocolaires) · confiance 50%
Confiance classification
60%
Corrélation +10
Risque capteur
Moyen
· 45
Confiance : Confiance 50 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0554
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
P3�(� |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_34f697a335be6818 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_34f697a335be6818 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Requête brute (extrait)
GET /check_34f697a335be6818 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_a8d573a0ebac442a HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_a8d573a0ebac442a HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Requête brute (extrait)
GET /check_a8d573a0ebac442a HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_7a4cd15a75cf755e HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_7a4cd15a75cf755e HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Requête brute (extrait)
GET /check_7a4cd15a75cf755e HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_3d0068092a0ab61c HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_3d0068092a0ab61c HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Requête brute (extrait)
GET /check_3d0068092a0ab61c HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_f20e78c665479a11 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_f20e78c665479a11 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Requête brute (extrait)
GET /check_f20e78c665479a11 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_8ed56030af4c15e3 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_8ed56030af4c15e3 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Requête brute (extrait)
GET /check_8ed56030af4c15e3 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_bf7827bfc351b5ba HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_bf7827bfc351b5ba HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Requête brute (extrait)
GET /check_bf7827bfc351b5ba HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_047f51d4c594d470 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_047f51d4c594d470 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Requête brute (extrait)
GET /check_047f51d4c594d470 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_096cbf497f8b8f8b HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_096cbf497f8b8f8b HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Requête brute (extrait)
GET /check_096cbf497f8b8f8b HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_e2c4a9f0d4dcc901 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_e2c4a9f0d4dcc901 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Requête brute (extrait)
GET /check_e2c4a9f0d4dcc901 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_84524a2a6870dc08 HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64;
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_84524a2a6870dc08 HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64;
Requête brute (extrait)
GET /check_84524a2a6870dc08 HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_a85d5e08a822e591 HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64;
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_a85d5e08a822e591 HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64;
Requête brute (extrait)
GET /check_a85d5e08a822e591 HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_88c1db255582a1d4 HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64;
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_88c1db255582a1d4 HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64;
Requête brute (extrait)
GET /check_88c1db255582a1d4 HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_85f8c657eb2ba252 HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64;
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_85f8c657eb2ba252 HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64;
Requête brute (extrait)
GET /check_85f8c657eb2ba252 HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_a2586286094fd431 HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64;
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_a2586286094fd431 HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64;
Requête brute (extrait)
GET /check_a2586286094fd431 HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_f1f913e835a91119 HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64;
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_f1f913e835a91119 HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64;
Requête brute (extrait)
GET /check_f1f913e835a91119 HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_e1444925f24a31f9 HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64;
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_e1444925f24a31f9 HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64;
Requête brute (extrait)
GET /check_e1444925f24a31f9 HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_9aebc1daf79747ba HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64;
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_9aebc1daf79747ba HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64;
Requête brute (extrait)
GET /check_9aebc1daf79747ba HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_ae9d62ee91415d2f HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64;
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_ae9d62ee91415d2f HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64;
Requête brute (extrait)
GET /check_ae9d62ee91415d2f HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_bdf7a9fdc1c2328e HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64;
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_bdf7a9fdc1c2328e HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64;
Requête brute (extrait)
GET /check_bdf7a9fdc1c2328e HTTP/1.1 Host: make-internet-safer-for-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | socks5 probe socks5 probe · via SOCKS5:1080 · (sonde / probe) | Élevée | Moyen · 45 |
|
|
|
Étape
Sonde / probe
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0007
TA0007
TA0001
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
Ph(�
Pourquoi cette classification : Type « socks5_probe » (signaux protocolaires) · confiance 50%
Confiance classification
60%
Corrélation +10
Risque capteur
Moyen
· 45
Confiance : Confiance 50 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0554
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
Ph(� |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | socks5 probe socks5 probe · via SOCKS5:1080 · (sonde / probe) | Élevée | Moyen · 45 |
|
|
|
Étape
Sonde / probe
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0007
TA0007
TA0001
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
Ph(�
Pourquoi cette classification : Type « socks5_probe » (signaux protocolaires) · confiance 50%
Confiance classification
60%
Corrélation +10
Risque capteur
Moyen
· 45
Confiance : Confiance 50 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0554
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
Ph(� |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | socks5 probe socks5 probe · via SOCKS5:1080 · (sonde / probe) | Élevée | Moyen · 45 |
|
|
|
Étape
Sonde / probe
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0007
TA0007
TA0001
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
P�C�c
Pourquoi cette classification : Type « socks5_probe » (signaux protocolaires) · confiance 50%
Confiance classification
60%
Corrélation +10
Risque capteur
Moyen
· 45
Confiance : Confiance 50 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0554
Technique MITRE
TA0007
Tactiques MITRE
TA0007
TA0001
User-Agent
—
Règles WAF
—
Payload (extrait)
P�C�c |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Flood / DDoS http flood · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
CONNECT 172.67.140.99:443 HTTP/1.1 Host: tls.bunnyfeet.baby
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 49%
Confiance classification
59%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0418
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
HTTP CONNECT method
ActiveMQ STOMP
Squid HTTP proxy
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 172.67.140.99:443 HTTP/1.1 Host: tls.bunnyfeet.baby |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Flood / DDoS http flood · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
CONNECT 104.21.40.244:443 HTTP/1.1 Host: tls.bunnyfeet.baby
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 49%
Confiance classification
59%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0418
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
HTTP CONNECT method
ActiveMQ STOMP
Squid HTTP proxy
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 104.21.40.244:443 HTTP/1.1 Host: tls.bunnyfeet.baby |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Flood / DDoS http flood · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
CONNECT 172.67.140.99:443 HTTP/1.1 Host: tls.bunnyfeet.baby
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 49%
Confiance classification
59%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0418
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
HTTP CONNECT method
ActiveMQ STOMP
Squid HTTP proxy
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 172.67.140.99:443 HTTP/1.1 Host: tls.bunnyfeet.baby |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Flood / DDoS http flood · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
CONNECT 104.21.40.244:443 HTTP/1.1 Host: tls.bunnyfeet.baby
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 49%
Confiance classification
59%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0418
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
HTTP CONNECT method
ActiveMQ STOMP
Squid HTTP proxy
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT 104.21.40.244:443 HTTP/1.1 Host: tls.bunnyfeet.baby |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Flood / DDoS http flood · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
CONNECT tls.bunnyfeet.baby:443 HTTP/1.1 Host: tls.bunnyfeet.baby
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 49%
Confiance classification
59%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0418
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
HTTP CONNECT method
ActiveMQ STOMP
Squid HTTP proxy
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT tls.bunnyfeet.baby:443 HTTP/1.1 Host: tls.bunnyfeet.baby |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Flood / DDoS http flood · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
CONNECT tls.bunnyfeet.baby:443 HTTP/1.1 Host: tls.bunnyfeet.baby
Pourquoi cette classification : Type « http_flood » (signaux protocolaires) · confiance 49%
Confiance classification
59%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 49 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0418
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
HTTP CONNECT method
ActiveMQ STOMP
Squid HTTP proxy
User-Agent
—
Règles WAF
—
Payload (extrait)
CONNECT tls.bunnyfeet.baby:443 HTTP/1.1 Host: tls.bunnyfeet.baby |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_40d5e5a9eaddac38 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_40d5e5a9eaddac38 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Requête brute (extrait)
GET /check_40d5e5a9eaddac38 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_b343e99e99e50c62 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_b343e99e99e50c62 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Requête brute (extrait)
GET /check_b343e99e99e50c62 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_92fafeed353fc54a HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_92fafeed353fc54a HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Requête brute (extrait)
GET /check_92fafeed353fc54a HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_aaac91d3ad357a9b HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_aaac91d3ad357a9b HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Requête brute (extrait)
GET /check_aaac91d3ad357a9b HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_f049f4769536cf91 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_f049f4769536cf91 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Requête brute (extrait)
GET /check_f049f4769536cf91 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_e570e26624bc6b0f HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_e570e26624bc6b0f HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Requête brute (extrait)
GET /check_e570e26624bc6b0f HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_9e54b7d9f988871c HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_9e54b7d9f988871c HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Requête brute (extrait)
GET /check_9e54b7d9f988871c HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/ |
|||||||
| TCP | 1080 · SOCKS5 | socks5 | Cross-site scripting xss attack · via SOCKS5:1080 · (tentative d'exploit) | Élevée | Moyen · 46 |
|
|
|
Étape
Tentative d'exploit
Chaîne
Reconnaissance
Persona
mail.sensor-1.internal
Rôle capteur
Renseignement menaces
Corrélations
MITRE
TA0001
TA0001
TA0002
Protocole
Émulateur
SOCKS5
WAF
—
Recommandation
Surveiller
Tags
Cible HTTP
—
TLS SNI
—
Capteur
paris-1
|
|||||||
Preuve / Evidence
Méthode
—
Port
1080
Chemin / cible
—
Service
SOCKS5
Payload
GET /check_95900cc5f2c7a659 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Pourquoi cette classification : Type « xss_attack » (signaux protocolaires) · confiance 59%
Confiance classification
69%
Corrélation +10
Risque capteur
Moyen
· 46
Confiance : Confiance 59 % — Motif catalogue confirmé
Protocole émulé
1
Signaux
pat-0284
Technique MITRE
TA0001
Tactiques MITRE
TA0001
TA0002
Motifs de détection (base)
CRS 941130
User-Agent
—
Règles WAF
—
Payload (extrait)
GET /check_95900cc5f2c7a659 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
Requête brute (extrait)
GET /check_95900cc5f2c7a659 HTTP/1.1 Host: we-love-the.world User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/ |
|||||||