Обновить

Дратути

Я слегка поиздержался в последнее время, так что готов заняться грязной работёнкой — писать статьи за деньги

Если вам надо пропиарить свой проект, раскачать корп блог, или просто привлечь внимание к чему-то важному — можете на меня положиться. Десять, сорок, а то и сотню тысяч просмотров сделаем

Да, недёшево, зато быстро и хорошо

Кроме того, можем обсудить рекламу в моих соцсетях, на круг у меня пара сотен тысяч подписчиков на разных платформах, и все они айтишники

Пишите в личку, или в телегу https://t.me/fillpackart

Теги:
Всего голосов 30: ↑22 и ↓8+21
Комментарии5

::%16777216 — странный артефакт в логах RDP: история одного расследования

В логах RDP-подключений иногда встречается запись, которая выглядит как ::%16777216 — и это вместо привычного IP-адреса. Про такой артефакт пишут в отраслевых отчетах уже несколько лет. Он всплывает в описаниях атак с туннелированием RDP, и практически всегда авторы упоминают утилиту ngrok. Но при этом почти никто не объясняет, что это за значение, какова его природа и почему оно записано именно так. Складывается впечатление, что авторы либо не знают ответа, либо считают эту деталь слишком мелкой для пояснений.

Я Константин Грищенко, в Positive Technologies я отвечаю за развитие технологий SOC. Работаю в этой сфере больше пяти лет, а всего в практической информационной безопасности — уже 23 года. В ноябре 2024 года в одном из докладов на конференции SOC Forum я в очередной раз увидел упоминание этого артефакта и решил все-таки попробовать разобраться в том, что это такое.

::%16777216 — странный артефакт в логах RDP: история одного расследования

Публикации