TGViewer
Серверная Админа | Компьютерные сети Серверная Админа | Компьютерные сети @school_network · 26.5K subscribers
Post #2114 5.93K
Выясняем, кто поселился в вашей сети

В статье описывается, как без IDS и SIEM, а только с Wireshark и головой, выявить подозрительную сетевую активность: от расшифровки HTTPS с помощью SSLKEYLOGFILE до ручного экспорта артефактов вредоносов из pcap-файлов. Пошагово показано, как из дампа трафика достать .dll или .js, отследить загрузку через GET-запросы, сопоставить IP с именем узла и пользователем через Kerberos и LDAP.

Серверная Админа | #Статья
  • ❤ 13
  • 🤯 3
  • 👾 2
  • ❤‍🔥 1
More from @school_network
  1. Oct 7, 2026🗂 Пакет Безопасности — папка, которую админ собирал более 10 лет ⚡️ Слитые курсы по IT и…
  2. Oct 6, 2026👋 Привет, сетевой друг! Сегодня про Network Doctor - TUI для диагностики сети, который пы…
  3. Oct 6, 2026Как хаотичные подсети убивают масштабируемость В статье показывают, как случайные /24, пер…
  4. Oct 3, 2026Post #2894
  5. Oct 2, 2026👋 Привет, сетевой друг! Ещё три функции MikroTik, которые легко пропустить, пока не столк…
  6. Oct 2, 2026Для тех, кто работает с Kubernetes и облачной инфраструктурой, в октябре намечается отличн…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →