С определённой помпой недавно был представлен новый метод JA4+ снятия отпечатков с трафика. И весь он из себя такой крутой, и всё прям палит. И целые С2 фреймворки, и перехваты сессий, и реверс SSH, и прям по триангуляции можно физическое железо искать. Ну просто золото какое-то свалилось.
https://blog.foxio.io/ja4-network-fingerprinting-9376fe9ca637
Post #204
39
Forwarded from linkmeup