2022年1月9日星期日

How to analysis Location in wireshark?

 




Step1.https://www.maxmind.com/en/geolite2/
 sign up and download files 

Step2.edit / preference
Step 3.Maxmind database


Step4.choose directory


Step5.Stat / Endpoint




Step 6. Got it



暗藏危機的http

 暗藏危機的http 剛才在翻公司過往的文件,偶然發現公司2008年合作夥伴的合作資料。想著好久沒見了,想去看看網站是否還在。結果是http port 80連線,想寫信提醒更新https時發現警訊。原來https 443 port已經被New CobaltStrike found...