分析类型 | 虚拟机标签 | 开始时间 | 结束时间 | 持续时间 |
---|---|---|---|---|
URL | win7-sp1-x64-hpdapp03-1 | 2019-09-15 00:11:50 | 2019-09-15 00:13:52 | 122 秒 |
直接 | IP | 安全评级 | 地理位置 |
---|---|---|---|
否 | 180.101.49.127 | 中国 |
域名 | 安全评级 | 响应 |
---|---|---|
tts.baidu.com |
CNAME tts.n.shifen.com A 180.101.49.127 |
直接 | IP | 安全评级 | 地理位置 |
---|---|---|---|
否 | 180.101.49.127 | 中国 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49159 | 180.101.49.127 tts.baidu.com | 443 |
192.168.122.201 | 49160 | 180.101.49.127 tts.baidu.com | 443 |
192.168.122.201 | 49161 | 180.101.49.127 tts.baidu.com | 443 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 50735 | 192.168.122.1 | 53 |
域名 | 安全评级 | 响应 |
---|---|---|
tts.baidu.com |
CNAME tts.n.shifen.com A 180.101.49.127 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 49159 | 180.101.49.127 tts.baidu.com | 443 |
192.168.122.201 | 49160 | 180.101.49.127 tts.baidu.com | 443 |
192.168.122.201 | 49161 | 180.101.49.127 tts.baidu.com | 443 |
源地址 | 源端口 | 目标地址 | 目标端口 |
---|---|---|---|
192.168.122.201 | 50735 | 192.168.122.1 | 53 |
未发现HTTP请求.
无SMTP流量.
无IRC请求.
无ICMP流量.
无 CIF 结果
无警报
Timestamp | Source IP | Source Port | Destination IP | Destination Port | Version | Issuer | Subject | Fingerprint |
---|---|---|---|---|---|---|---|---|
2019-09-15 00:12:12.507986+0800 | 192.168.122.201 | 49161 | 180.101.49.127 | 443 | TLSv1 | C=BE, O=GlobalSign nv-sa, CN=GlobalSign Organization Validation CA - SHA256 - G2 | C=CN, ST=beijing, L=beijing, OU=service operation department, O=Beijing Baidu Netcom Science Technology Co., Ltd, CN=baidu.com | d1:f6:32:3d:b6:f2:ec:81:e7:02:36:90:f4:9b:2d:91:e0:c3:99:3a |
2019-09-15 00:12:11.685701+0800 | 192.168.122.201 | 49160 | 180.101.49.127 | 443 | TLS 1.2 | C=BE, O=GlobalSign nv-sa, CN=GlobalSign Organization Validation CA - SHA256 - G2 | C=CN, ST=beijing, L=beijing, OU=service operation department, O=Beijing Baidu Netcom Science Technology Co., Ltd, CN=baidu.com | d1:f6:32:3d:b6:f2:ec:81:e7:02:36:90:f4:9b:2d:91:e0:c3:99:3a |
2019-09-15 00:12:05.828591+0800 | 192.168.122.201 | 49159 | 180.101.49.127 | 443 | TLS 1.2 | C=BE, O=GlobalSign nv-sa, CN=GlobalSign Organization Validation CA - SHA256 - G2 | C=CN, ST=beijing, L=beijing, OU=service operation department, O=Beijing Baidu Netcom Science Technology Co., Ltd, CN=baidu.com | d1:f6:32:3d:b6:f2:ec:81:e7:02:36:90:f4:9b:2d:91:e0:c3:99:3a |
No Suricata HTTP
HTML 总结报告 (需15-60分钟同步) |
下载 |
---|
Task ID | 373359 |
---|---|
Mongo ID | 5d7d11d8a093ef1d0c207016 |
Cuckoo release | 1.4-Maldun |