Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ja4 — JA4+ — это набор стандартов для сетевой идентификации (фingerprinting). | Kitploit
Инструменты/GitHubGitHub/foxio-llc/ja4
Сниффинг и анализ пакетовИнструменты шифрования/дешифрованияБезопасность IoTКартирование сетиСетевая криминалистикаСбор информацииАнализ вредоносных программМобильная безопасностьРазведка угрозОбнаружение ВторженийПодмена Цифрового Отпечатка
2.0k184628 дней назадПроверено Kitploit
Анализ DNS
GitHubfoxio-llc/ja4

ja4

JA4+ — это набор стандартов для сетевой идентификации (фingerprinting).

РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

logo

JA4+™ Сетевая идентификация

JA4+ — это набор методов сетевой идентификации от FoxIO, которые просты в использовании и удобны для обмена. Эти методы читаемы как человеком, так и машиной, что повышает эффективность поиска угроз и анализа. Варианты использования этих отпечатков включают сканирование на наличие злоумышленников, обнаружение вредоносного ПО, предотвращение перехвата сессий, автоматизацию соответствия требованиям, отслеживание местоположения, обнаружение DDoS-атак, группировку злоумышленников, обнаружение обратных оболочек и многое другое.

Для краткого объяснения JA4+ и использования в качестве справочника во время анализа см.:
JA4+ Cheat Sheet

Для получения подробной информации, пожалуйста, прочитайте наши блоги о том, как работает JA4+, почему он работает, и примеры того, что можно обнаружить/предотвратить с его помощью:
JA4+ Network Fingerprinting (JA4/S/H/L/X/SSH)
JA4T: TCP Fingerprinting (JA4T/TS/TScan)
Investigating Surfshark and NordVPN with JA4T (JA4T)
JA4D and JA4D6: DHCP Fingerprinting (JA4D/6)

Если вам нравится JA4+, подумайте о покупке футболки или худи:
JA4+ Shirts, Hoodies, and Stickers

Содержание

  • Текущие методы и детали реализации
  • Реализации
  • Инструменты, поддерживающие JA4+
  • Примеры
  • Плагины
  • Бинарные файлы
    • Ассеты релизов
    • Установка tshark
      • Linux
      • macOS
      • Windows
    • Запуск JA4+
  • База данных
  • Процесс выпуска
    • Как создать релиз
  • Детали JA4+
  • Лицензирование
  • Вопросы и ответы
  • JA4+ был создан

Текущие методы и детали реализации

Полное названиеКороткое названиеОписание
JA4JA4Идентификация TLS-клиента
JA4ServerJA4SИдентификация TLS-ответа сервера / сессии
JA4HTTPJA4HИдентификация HTTP-клиента
JA4LatencyJA4LИзмерение задержки от клиента к серверу / световое расстояние
JA4LatencyServerJA4LSИзмерение задержки от сервера к клиенту / световое расстояние
JA4X509JA4XИдентификация X509 TLS-сертификата
JA4SSHJA4SSHИдентификация SSH-трафика
JA4TCPJA4TИдентификация TCP-клиента
JA4TCPServerJA4TSИдентификация TCP-ответа сервера
JA4TCPScanJA4TScanАктивный сканер TCP-отпечатков
JA4DHCPJA4DИдентификация DHCP
JA4DHCPv6JA4D6Идентификация DHCPv6
JA4NTPJA4NИдентификация NTP
JA4Scan-TLSJA4Scan-TLSАктивный сканер TLS-отпечатков сервера
JA4Scan-QUICJA4Scan-QUICАктивный сканер QUIC-отпечатков сервера

Полное или короткое название можно использовать взаимозаменяемо. Дополнительные методы JA4+ находятся в разработке...

Чтобы понять, как читать отпечатки JA4+, см. Технические детали

Реализации

Этот репозиторий включает JA4+ в

  • Python
  • Rust
  • C, как плагин Wireshark.
  • Zeek

Инструменты, поддерживающие JA4+

Скачать инструмент