Trouver applicatif derrière un log

Fermé
L0dbr0ki Messages postés 1 Date d'inscription mercredi 17 mai 2023 Statut Membre Dernière intervention 17 mai 2023 - 17 mai 2023 à 09:34
brupala Messages postés 110546 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 22 novembre 2024 - 17 mai 2023 à 11:28

Bonjour,

je cherche à trouver à partir d'un journal de log (comportant IP source-destination, le port source-destination, le protocole) l'applicatif se cachant derrière le log. Pour être plus claire, j'ai des logs arrivant sur le port 443, on sait que c'est le port dédié pour http, et dans ce cas j'aimerais savoir qu'est ce qui se trouve derrière, quel site, etc.

Est-ce possible et si oui, pourriez-vous me venir en aide?


Windows / Chrome 113.0.0.0

A voir également:

2 réponses

jee pee Messages postés 40464 Date d'inscription mercredi 2 mai 2007 Statut Modérateur Dernière intervention 22 novembre 2024 9 424
Modifié le 17 mai 2023 à 09:44

Bonjour,

Ce n'est pas très clair. Un log s'attachant au port 443 (https) devrait être généré par le logiciel serveur web (Apache, IIS, Nginx, ...).


0
brupala Messages postés 110546 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 22 novembre 2024 13 834
Modifié le 17 mai 2023 à 11:40

Salut,

sur 443 TCP, on peut avoir tout l'internet aujourd’hui:

Beaucoup de VPN utilisent le port 443  pour être sûrs de ne pas être filtrés, tous les vpn SSL, le dns chiffré aussi (DOH).

C'est le port idéal pour passer tous les firewall.

Si on chope le début de la connexion, dans la demande, on peut voir l'url du serveur non encore chiffrée par TLS sur le client hello.

https://fr.wikipedia.org/wiki/Server_Name_Indication


0