| 20 декабря | 31 января | 13 марта | 24 апреля | 5 июня |
|---|---|---|---|---|
| Firefox 12 |
Firefox 13 |
Firefox 14 |
Firefox 15 |
Firefox 16 |
| Firefox 11 → Aurora | Firefox 12 → Aurora | Firefox 13 → Aurora | Firefox 14 → Aurora | Firefox 15 → Aurora |
| Firefox 10 → бета | Firefox 11 → бета | Firefox 12 → бета | Firefox 13 → бета | Firefox 14 → бета |
| Firefox 9 выходит | Firefox 10 выходит | Firefox 11 выходит | Firefox 12 выходит | Firefox 13 выходит |
::%16777216 — странный артефакт в логах RDP: история одного расследования
В логах RDP-подключений иногда встречается запись, которая выглядит как ::%16777216 — и это вместо привычного IP-адреса. Про такой артефакт пишут в отраслевых отчетах уже несколько лет. Он всплывает в описаниях атак с туннелированием RDP, и практически всегда авторы упоминают утилиту ngrok. Но при этом почти никто не объясняет, что это за значение, какова его природа и почему оно записано именно так. Складывается впечатление, что авторы либо не знают ответа, либо считают эту деталь слишком мелкой для пояснений.
Я Константин Грищенко, в Positive Technologies я отвечаю за развитие технологий SOC. Работаю в этой сфере больше пяти лет, а всего в практической информационной безопасности — уже 23 года. В ноябре 2024 года в одном из докладов на конференции SOC Forum я в очередной раз увидел упоминание этого артефакта и решил все-таки попробовать разобраться в том, что это такое.

