- paloalto解析講座の続き
UserAgent から Windows OS Version を 特定
Windows NT Version | Windows OS Version |
---|---|
Windows NT 5.1 | Windows XP |
Windows NT 6.0 | Windows Vista |
Windows NT 6.1 | Windows 7 |
Windows NT 6.2 | Windows 8 |
Windows NT 6.3 | Windows 8.1 |
Windows NT 10 | Windows 10 または Windows 11 |
解析講座で使用したFilter
Dynamic Host Configuration Protocol
dhcp
NetBIOS Name Service
nbns
- ヘッダーの指定方法
一般的にWebブラウザが作成するヘッダーとのこと
http
だけだと、ブラウザでないHTTPの通信も表示される
HTTP from Browser
http.accept_language
Kerberos Authentication
kerberos.CNameString
Lightweight Directory Access Protocol
ldap contains "CN=Users"
- IP以上のレイヤーから、平文のASCII文字列検索
Computer Name (Windows)
ip contains "DESKTOP-"
文字列の検索
- 以上です。