TLSのServer HelloのFingerprintを用いてCobaltStrikeとか使ったC2サーバーを見つけるスキャナ、JARMの解説。Shodan、Censys、SecurityTrailsとかも対応済みとか。

teddy-gteddy-g のブックマーク 2022/07/03 04:17

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Easily Identify Malicious Servers on the Internet with JARM - Salesforce Engineering Blog

    TL;DR JARM is an active Transport Layer Security (TLS) server fingerprinting tool. Scanning with JARM provides the ability to identify and group malicious servers on the Internet. JARM is available...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう