分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
URL | win7-sp1-x64-shaapp01-1 | 2018-05-22 10:07:45 | 2018-05-22 10:10:07 | 142 秒 |
URL |
---|
URL专业沙箱检测 -> http://hotel.ctrip.com |
直接 | IP | 安全评级 | 地理位置 |
---|---|---|---|
否 | 101.226.248.246 | 未知 | 中国 |
域名 | 安全评级 | 响应 |
---|---|---|
hotel.ctrip.com | 未知 |
CNAME base.ctrip.com A 101.226.248.246 CNAME base-bgp.ctrip.com.jq.ctripgslb.com CNAME base-bgp.ctrip.com.jq.tel.ctripgslb.com |
Name: Domain Master Country: CN State: Shanghai City: Shanghai ZIP Code: 200335 Address: Building 18, Sky SOHO, 968 Jinzhong Road, Orginization: Shanghai XieCheng ShangWu YouXian GongSi Domain Name(s): CTRIP.COM ctrip.com Creation Date: 1999-08-09 00:30:46 1999-08-08 17:30:46-0700 Updated Date: 2016-02-05 03:46:44 2018-01-18 00:00:46-0800 Expiration Date: 2022-08-09 00:30:35 2022-08-08 17:30:35-0700 Email(s): abusecomplaints@markmonitor.com domainmaster@ctrip.com Registrar(s): MarkMonitor, Inc. Name Server(s): NS1.CTRIP.COM NS2.CTRIP.COM NS3.CTRIP.COM NS4.CTRIP.COM NS5.CTRIP.COM NS6.CTRIP.COM NS7.CTRIP.COM NS8.CTRIP.COM ns5.ctrip.com ns8.ctrip.com ns1.ctrip.com ns7.ctrip.com ns2.ctrip.com ns3.ctrip.com ns4.ctrip.com ns6.ctrip.com Referral URL(s): None
防病毒引擎/厂商 | 网站安全分析 |
---|---|
CLEAN MX | Clean Site |
Rising | Clean Site |
VX Vault | Clean Site |
ZDB Zeus | Clean Site |
Spam404 | Clean Site |
Netcraft | Unrated Site |
PhishLabs | Unrated Site |
Zerofox | Clean Site |
CRDF | Clean Site |
K7AntiVirus | Clean Site |
Quttera | Clean Site |
AegisLab WebGuard | Clean Site |
MalwareDomainList | Clean Site |
ZeusTracker | Clean Site |
zvelo | Clean Site |
Google Safebrowsing | Clean Site |
Kaspersky | Clean Site |
BitDefender | Clean Site |
Wepawet | Clean Site |
ADMINUSLabs | Clean Site |
C-SIRT | Clean Site |
CyberCrime | Clean Site |
Websense ThreatSeeker | Clean Site |
MalwarePatrol | Clean Site |
Webutation | Clean Site |
Trustwave | Clean Site |
Web Security Guard | Clean Site |
Dr_Web | Clean Site |
G-Data | Clean Site |
Malwarebytes hpHosts | Clean Site |
Opera | Clean Site |
AlienVault | Clean Site |
Emsisoft | Clean Site |
Malc0de Database | Clean Site |
SpyEyeTracker | Clean Site |
Phishtank | Clean Site |
Malwared | Clean Site |
Avira | Clean Site |
OpenPhish | Clean Site |
Antiy-AVL | Clean Site |
FraudSense | Clean Site |
malwares_com URL checker | Clean Site |
Comodo Site Inspector | Clean Site |
Malekal | Clean Site |
ESET | Clean Site |
Sophos | Unrated Site |
Yandex Safebrowsing | Clean Site |
SecureBrain | Clean Site |
Malware Domain Blocklist | Clean Site |
Blueliv | Clean Site |
ZCloudsec | Clean Site |
PalevoTracker | Clean Site |
AutoShun | Unrated Site |
ThreatHive | Clean Site |
ParetoLogic | Clean Site |
Tencent | Clean Site |
URLQuery | Clean Site |
StopBadware | Unrated Site |
Sucuri SiteCheck | Clean Site |
Fortinet | Clean Site |
SCUMWARE_org | Clean Site |
Baidu-International | Clean Site |
直接 | IP | 安全评级 | 地理位置 |
---|---|---|---|
否 | 101.226.248.246 | 未知 | 中国 |
无TCP连接纪录.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 52966 | 192.168.122.1 | 53 |
192.168.122.201 | 60990 | 192.168.122.1 | 53 |
域名 | 安全评级 | 响应 |
---|---|---|
hotel.ctrip.com | 未知 |
CNAME base.ctrip.com A 101.226.248.246 CNAME base-bgp.ctrip.com.jq.ctripgslb.com CNAME base-bgp.ctrip.com.jq.tel.ctripgslb.com |
无TCP连接纪录.
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 52966 | 192.168.122.1 | 53 |
192.168.122.201 | 60990 | 192.168.122.1 | 53 |
未发现HTTP请求.
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
No TLS
No Suricata HTTP
文件名 | index.dat |
---|---|
相关文件 |
C:\Users\test\AppData\Roaming\Microsoft\Windows\IECompatCache\index.dat
|
文件大小 | 65536 字节 |
文件类型 | Internet Explorer cache file version Ver 5.2 |
MD5 | 0ee0d92f5ad9cd4d354a120734ae8e5e |
SHA1 | a3d2338356b933a1240f053b89efe7f1b5e63353 |
SHA256 | bd15c1573c53ac40e26c307c00be243ace57eb5fd0d2879349b24832d2e7a771 |
CRC32 | 36F430F7 |
Ssdeep | 384:wEEG/+oo0M7hPfdoW7QRyUEZeluUFyvp64PBhqNLguX3/5YSHYjitk9t7sub/2Iw:wEEG/+Rg |
下载 提交魔盾安全分析 |
文件名 | ErrorPageTemplate[1] |
---|---|
相关文件 |
C:\Users\test\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EHDRIWWS\ErrorPageTemplate[1]
|
文件大小 | 2226 字节 |
文件类型 | UTF-8 Unicode (with BOM) text, with CRLF line terminators |
MD5 | 9e7f4ae3f245c70af5b7dbe095647d30 |
SHA1 | cbcffb08f72c10e3e2493ca0044872a7ebdc7215 |
SHA256 | 2f9117806e0e1ae4fc3b023b348910657b6948de2ecfd4f39f2846cebbefc1df |
CRC32 | 08BB8CA5 |
Ssdeep | 48:5sFR52FH5k5pvFehWrrarrZIrHd3FIQfOS6:5s52TydFPr81yHpBGR |
魔盾安全分析结果 | 4.0 分析时间:2016-11-15 15:07:12 查看分析报告 |
下载 提交魔盾安全分析 |
文件名 | httpErrorPagesScripts[1] |
---|---|
相关文件 |
C:\Users\test\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EHDRIWWS\httpErrorPagesScripts[1]
|
文件大小 | 8601 字节 |
文件类型 | UTF-8 Unicode (with BOM) text, with CRLF, CR line terminators |
MD5 | e7ca76a3c9ee0564471671d500e3f0f3 |
SHA1 | fe815ae0f865ec4c26e421bf0bd21bb09bc6f410 |
SHA256 | 58268ca71a28973b756a48bbd7c9dc2f6b87b62ae343e582ce067c725275b63c |
CRC32 | A7C34EF3 |
Ssdeep | 192:HMmjTiiKfi9Ii4UFjC9jo4oXdu7mjxAb3Y:smjTiiKfi9IiPj+k3Xdu7mjxAb3Y |
魔盾安全分析结果 | 4.0 分析时间:2016-11-15 15:05:24 查看分析报告 |
下载 提交魔盾安全分析 |
文件名 | errorPageStrings[1] |
---|---|
相关文件 |
C:\Users\test\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CB4GP22D\errorPageStrings[1]
|
文件大小 | 1643 字节 |
文件类型 | UTF-8 Unicode (with BOM) text, with CRLF line terminators |
MD5 | 13216fa0f896b1b7c445fe9a54b5b998 |
SHA1 | d343d35b45507640bc68487d4ad3afcb927ce950 |
SHA256 | 7a656b15efaacb1179b883327369819483b5a0c2f2d8486db6c347f4f8a7ae61 |
CRC32 | 3A14753A |
Ssdeep | 48:zGY5w5zquO05l9zWJ6N51Re45RnR5RynEK+5RXdHymL5RlRdPoh5y5U5BU5Cc:z5Qzq3crIM1RtR3Rynd6RXd5RTmnW4xc |
魔盾安全分析结果 | 4.0 分析时间:2016-11-15 15:07:57 查看分析报告 |
下载 提交魔盾安全分析 |
文件名 | index.dat |
---|---|
相关文件 |
C:\Users\test\AppData\Local\Microsoft\Feeds Cache\index.dat
|
文件大小 | 32768 字节 |
文件类型 | Internet Explorer cache file version Ver 5.2 |
MD5 | 0aee387ca0a52dcdd8f8a29ea76edb42 |
SHA1 | 5df81547dcadb2a7b8bc689da8e1383ba1a84cb9 |
SHA256 | c31bc37e102b70a472837d530ec80bdaea28b0fefda3e9aa8c8cda98c4200c4e |
CRC32 | B451CA0B |
Ssdeep | 12:qjtSaFpbZli3zIoYDPO7em4GZj03W/cKYDPOCG5A30WUsOXQDG9YRm4GZ5:qj4avEIoYTCebGZ7ZYTlEJ0oQQ4bGZ |
魔盾安全分析结果 | 2.0 分析时间:2016-11-06 20:10:20 查看分析报告 |
下载 提交魔盾安全分析 |
文件名 | down[1] |
---|---|
相关文件 |
C:\Users\test\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EHDRIWWS\down[1]
|
文件大小 | 3414 字节 |
文件类型 | PNG image data, 15 x 15, 8-bit/color RGBA, non-interlaced |
MD5 | 555e83ce7f5d280d7454af334571fb25 |
SHA1 | 47f78f68d72e3d9041acc9107a6b0d665f408385 |
SHA256 | 70f316a5492848bb8242d49539468830b353ddaa850964db4e60a6d2d7db4880 |
CRC32 | 9EA3279D |
Ssdeep | 96:/SDZ/I09Da01l+gmkyTt6Hk8nTjTnJw1Ne:/SDS0tKg9E05TPoNe |
下载 提交魔盾安全分析 |
文件名 | {EDA20824-5D64-11E8-912A-5254001C66F4}.dat |
---|---|
相关文件 |
C:\Users\test\AppData\Local\Microsoft\Internet Explorer\Recovery\High\Active\{EDA20824-5D64-11E8-912A-5254001C66F4}.dat
|
文件大小 | 4608 字节 |
文件类型 | Composite Document File V2 Document, Cannot read section info |
MD5 | f8488c22f732fdbd9580b28acaa855eb |
SHA1 | b8e2ab23ffc9c537ba6e6f1ba1533f596ab9b14d |
SHA256 | 877af0d98010c3b431207db85bdaf3cdf26fbbdcc6871b506219f7c2b448970e |
CRC32 | 8F7BBDA2 |
Ssdeep | 12:rlfFpkrEgmfR16F/cDrEgmfJ1qjNlYfOo4NlA89oN:r2GKoGMNljo4Nlpo |
下载 提交魔盾安全分析 |
文件名 | RecoveryStore.{EDA20823-5D64-11E8-912A-5254001C66F4}.dat |
---|---|
相关文件 |
C:\Users\test\AppData\Local\Microsoft\Internet Explorer\Recovery\High\Active\RecoveryStore.{EDA20823-5D64-11E8-912A-5254001C66F4}.dat
|
文件大小 | 3584 字节 |
文件类型 | Composite Document File V2 Document, Cannot read section info |
MD5 | 810932d8170caa4eac84da58b3830db6 |
SHA1 | 00b4806c126243865378f4d2b913016ea533d04c |
SHA256 | 46bdfb60fbe8bd85a624fdf3d4121fbd19e0a5ec55c6f38d30eb9fe53a659c15 |
CRC32 | BD266721 |
Ssdeep | 12:rl0YmGF2MSrEg5+IaCrI017+F9hDrEgmf+IaCy8qgQNlTqoE:rIR5/UGv/TQNlWo |
下载 提交魔盾安全分析 |
文件名 | tools[1] |
---|---|
相关文件 |
C:\Users\test\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CB4GP22D\tools[1]
|
文件大小 | 3560 字节 |
文件类型 | PNG image data, 16 x 16, 8-bit/color RGBA, non-interlaced |
MD5 | 6f20ba58551e13cfd87ec059327effd0 |
SHA1 | b326a89ee587636bad7ad52aa944dc314fc6a6e2 |
SHA256 | 62a7038cc42c1482d70465192318f21fc1ce0f0c737cb8804137f38a1f9d680b |
CRC32 | 6793DDC5 |
Ssdeep | 96:CXHt+JcNgOSiS4XsAYNpf2ESNOSMpLvmlC:2oONgOLPXsAYnpSymlC |
下载 提交魔盾安全分析 |
文件名 | dnserror[1] |
---|---|
相关文件 |
C:\Users\test\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CB4GP22D\dnserror[1]
|
文件大小 | 5880 字节 |
文件类型 | HTML document, UTF-8 Unicode (with BOM) text, with CRLF line terminators |
MD5 | 4f118ed39d89f270a49fb32ac9629eb5 |
SHA1 | 615b8e7223c36c962c93fad268748d9eb9fcad0c |
SHA256 | 817c7650f5eaa0b4d4fc607a3fd139916a312004b1decf1f07eaba72e49f144c |
CRC32 | 4CAD5B88 |
Ssdeep | 48:uqUPr/ZV4VWBXvyK4nZ1a5TImPW/wu21kpD8uKZAXaaEglZB4OxukNm00+M0UMxT:u7pJEQNIwu2ktlZ+7020nENqoSr |
魔盾安全分析结果 | 1.3 分析时间:2016-11-15 15:07:39 查看分析报告 |
下载 提交魔盾安全分析 |
文件名 | favcenter[1] |
---|---|
相关文件 |
C:\Users\test\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HEL4YQ7U\favcenter[1]
|
文件大小 | 3366 字节 |
文件类型 | PNG image data, 16 x 16, 8-bit/color RGBA, non-interlaced |
MD5 | 25d76ee5fb5b890f2cc022d94a42fe19 |
SHA1 | 62c180ec01ff2c30396fb1601004123f56b10d2f |
SHA256 | 07d07a467e4988d3c377acd6dc9e53abca6b64e8fbf70f6be19d795a1619289b |
CRC32 | 7FE3FBCC |
Ssdeep | 96:RZ/I09Da01l+gmkyTt6Hk8nT1ny5y3iw+BT:RS0tKg9E05T1yIyw6 |
下载 提交魔盾安全分析 |
文件名 | background_gradient[1] |
---|---|
相关文件 |
C:\Users\test\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CB4GP22D\background_gradient[1]
|
文件大小 | 453 字节 |
文件类型 | JPEG image data, JFIF standard 1.02, aspect ratio, density 100x100, segment length 16, baseline, precision 8, 1x800, frames 3 |
MD5 | 20f0110ed5e4e0d5384a496e4880139b |
SHA1 | 51f5fc61d8bf19100df0f8aadaa57fcd9c086255 |
SHA256 | 1471693be91e53c2640fe7baeecbc624530b088444222d93f2815dfce1865d5b |
CRC32 | C2D0CE77 |
Ssdeep | 6:3llVuiPjlXJYhg5suRd8PImMo23C/kHrJ8yA/NIeYoWg78C/vTFvbKLAh3:V/XPYhiPRd8j7+9LoIrobtHTdbKi |
下载 提交魔盾安全分析 |
文件名 | noConnect[1] |
---|---|
相关文件 |
C:\Users\test\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HEL4YQ7U\noConnect[1]
|
文件大小 | 8230 字节 |
文件类型 | PNG image data, 48 x 48, 8-bit/color RGBA, non-interlaced |
MD5 | 3cb8faccd5de434d415ab75c17e8fd86 |
SHA1 | 098b04b7237860874db38b22830387937aeb5073 |
SHA256 | 6976c426e3ac66d66303c114b22b2b41109a7de648ba55ffc3e5a53bd0db09e7 |
CRC32 | F9D26F41 |
Ssdeep | 192:SSDS0tKg9E05TKPzo6BmMSpEJH8x07oLKsiF+2MxNdcNyVE:tJXE05g/uEJH8m7oLKLo2MxncUVE |
下载 提交魔盾安全分析 |
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 162419 |
---|---|
Mongo ID | 5b037c24bb7d574500ff41d3 |
Cuckoo release | 1.4-Maldun |