JA4+ ist eine Suite von Netzwerk-Fingerprinting-Standards
JA4+ ist eine Suite von Netzwerk-Fingerprinting-Methoden von FoxIO, die einfach zu verwenden und einfach zu teilen sind. Diese Methoden sind sowohl für Menschen als auch für Maschinen lesbar, um eine effektivere Bedrohungssuche und -analyse zu ermöglichen. Die Anwendungsfälle für diese Fingerprints umfassen das Scannen nach Bedrohungsakteuren, Malware-Erkennung, Verhinderung von Session-Hijacking, Compliance-Automatisierung, Standortverfolgung, DDoS-Erkennung, Gruppierung von Bedrohungsakteuren, Reverse-Shell-Erkennung und viele weitere.
Für eine schnelle Erklärung zu JA4+ und als Referenz während der Analyse siehe:
JA4+ Cheat Sheet
Für detaillierte Informationen lesen Sie bitte unsere Blogs darüber, wie JA4+ funktioniert, warum es funktioniert, und Beispiele dafür, was damit erkannt/verhindert werden kann:
JA4+ Network Fingerprinting (JA4/S/H/L/X/SSH)
JA4T: TCP Fingerprinting (JA4T/TS/TScan)
Investigating Surfshark and NordVPN with JA4T (JA4T)
JA4D and JA4D6: DHCP Fingerprinting (JA4D/6)
Wenn Sie JA4+ lieben, ziehen Sie in Betracht, sich ein T-Shirt oder einen Hoodie zu besorgen:
JA4+ Shirts, Hoodies, and Stickers
| Vollständiger Name | Kurzname | Beschreibung |
|---|---|---|
| JA4 | JA4 | TLS-Client-Fingerprinting |
| JA4Server | JA4S | TLS-Server-Antwort / Session-Fingerprinting |
| JA4HTTP | JA4H | HTTP-Client-Fingerprinting |
| JA4Latency | JA4L | Client-zu-Server-Latenzmessung / Lichtdistanz |
| JA4LatencyServer | JA4LS | Server-zu-Client-Latenzmessung / Lichtdistanz |
| JA4X509 | JA4X | X509-TLS-Zertifikat-Fingerprinting |
| JA4SSH | JA4SSH | SSH-Traffic-Fingerprinting |
| JA4TCP | JA4T | TCP-Client-Fingerprinting |
| JA4TCPServer | JA4TS | TCP-Server-Antwort-Fingerprinting |
| JA4TCPScan | JA4TScan | Aktiver TCP-Fingerprint-Scanner |
| JA4DHCP | JA4D | DHCP-Fingerprinting |
| JA4DHCPv6 | JA4D6 | DHCPv6-Fingerprinting |
| JA4NTP | JA4N | NTP-Fingerprinting |
| JA4Scan-TLS | JA4Scan-TLS | Aktiver TLS-Server-Fingerprint-Scanner |
| JA4Scan-QUIC | JA4Scan-QUIC | Aktiver QUIC-Server-Fingerprint-Scanner |
Der vollständige Name oder der Kurzname können austauschbar verwendet werden. Weitere JA4+-Methoden sind in Arbeit...
Um zu verstehen, wie JA4+-Fingerprints gelesen werden, siehe Technische Details
Dieses Repository enthält JA4+ in