1645002812 | 2024-06-26T05:54:11.260985
3389 /
tcp
Remote Desktop Protocol
\x03\x00\x00\x13\x0e\xd0\x00\x00\x124\x00\x02\x1f\x08\x00\x02\x00\x00\x00
Remote Desktop Protocol NTLM Info:
OS: Windows Server 2022
OS Build: 10.0.20348
Target Name: WIN-9QL4SDRB93L
NetBIOS Domain Name: WIN-9QL4SDRB93L
NetBIOS Computer Name: WIN-9QL4SDRB93L
DNS Domain Name: WIN-9QL4SDRB93L
FQDN: WIN-9QL4SDRB93L
; Administrator
SES
SSL Certificate
Certificate:
Data:
Version: 3 (0x2)
Serial Number:
37:11:50:48:02:1c:0f:83:49:a7:5a:1a:c5:c2:99:83
Signature Algorithm: sha256WithRSAEncryption
Issuer: CN=WIN-9QL4SDRB93L
Validity
Not Before: May 26 03:56:41 2024 GMT
Not After : Nov 25 03:56:41 2024 GMT
Subject: CN=WIN-9QL4SDRB93L
Subject Public Key Info:
Public Key Algorithm: rsaEncryption
Public-Key: (2048 bit)
Modulus:
00:c1:19:b3:e4:6c:ee:13:bc:19:bd:2a:93:1c:53:
00:9e:b4:4e:bd:0c:82:51:7a:0d:d8:8e:18:3c:2f:
b0:13:88:07:7f:34:f8:e9:48:2e:f0:d0:25:94:9f:
5e:b6:60:cb:28:1b:fa:df:ed:60:97:7f:5f:a7:78:
d6:69:3a:6f:c9:06:8d:58:e2:19:fb:0c:18:d4:95:
71:29:dd:98:62:00:92:d2:53:aa:01:2d:cb:6b:0a:
9a:12:e4:60:c0:39:c9:1b:bb:74:20:a9:0c:59:7b:
a9:5d:b6:5e:5a:0b:f7:aa:c2:95:f5:96:1d:b8:68:
16:dd:f7:b0:82:c1:71:dd:36:46:32:6e:e2:33:8c:
a4:c5:0b:3e:10:38:34:64:53:62:5b:aa:92:14:85:
59:46:4f:a1:0a:62:0c:75:48:66:7f:2a:4e:7f:eb:
1c:39:84:f1:94:6d:78:aa:b5:71:35:ee:34:33:2f:
d5:1f:70:6c:1b:e1:ae:00:54:a6:08:f9:d7:c1:47:
b3:58:91:f4:af:d4:ba:71:99:9d:ae:01:6c:39:d7:
7b:52:9e:f1:c5:b3:d3:b8:44:ef:61:7f:26:c4:6b:
8f:a1:59:f4:19:72:e4:63:5e:62:b7:1a:68:d4:c9:
a6:1b:4e:7c:59:1d:28:f6:ed:ae:3c:36:bb:da:e0:
f9:f1
Exponent: 65537 (0x10001)
X509v3 extensions:
X509v3 Extended Key Usage:
TLS Web Server Authentication
X509v3 Key Usage:
Key Encipherment, Data Encipherment
Signature Algorithm: sha256WithRSAEncryption
Signature Value:
15:8e:90:4e:26:4b:01:b8:43:65:2a:c6:a2:04:0e:4c:ff:c2:
ad:e5:9a:54:20:ea:f4:5d:1d:aa:54:d1:0d:b5:e9:eb:45:d4:
7a:76:40:63:1c:ba:63:c3:9c:9d:2c:28:da:3d:ce:ac:69:f2:
d0:99:4f:bc:b6:04:a6:0f:a4:d0:36:1e:43:76:fc:06:e8:d8:
0e:98:43:9f:1d:c9:e5:03:e6:4c:72:18:35:a8:be:ca:0a:d5:
18:3c:e2:65:32:8c:97:41:f4:e0:09:cb:62:c3:1c:cf:82:f5:
bb:77:0d:d9:e2:59:26:99:2b:18:65:21:b9:7d:94:69:e4:d6:
27:c7:76:57:16:9a:fc:a3:84:29:ef:de:67:8b:ac:b3:1b:10:
8a:cc:15:61:92:19:6a:bf:6a:e3:cf:d2:68:44:54:1e:ea:c3:
de:ea:44:ac:d2:dc:8d:55:95:66:19:04:98:e3:7e:43:a6:6b:
92:e0:0a:dc:ba:be:5b:ff:52:81:12:42:b0:d3:e7:e2:ae:c4:
c0:ba:1e:69:98:74:db:94:27:1c:39:04:c7:4f:f1:2c:ad:e2:
7f:01:07:9f:bd:6f:48:97:2a:86:4b:fa:47:32:eb:c1:73:09:
05:b0:7f:45:5a:71:e2:94:23:30:af:9a:6d:be:1f:7e:6a:42:
42:c4:4f:98
-123454136 | 2024-06-19T04:06:26.273850
3389 /
udp
\x0b\x12\x7f\x15\x00@\x10\x05\xe5z\xa1A\x04\xd0\x04\xd0\x00\x01\x00\x02\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00
-1684583448 | 2024-06-29T05:05:51.711726
5357 /
tcp
HTTP/1.1 503 Service Unavailable
Content-Type: text/html; charset=us-ascii
Server: Microsoft-HTTPAPI/2.0
Date: Sat, 29 Jun 2024 05:05:51 GMT
Connection: close
Content-Length: 326
1489525118 | 2024-06-20T13:22:11.857005
5985 /
tcp
HTTP/1.1 404 Not Found
Content-Type: text/html; charset=us-ascii
Server: Microsoft-HTTPAPI/2.0
Date: Thu, 20 Jun 2024 13:22:11 GMT
Connection: close
Content-Length: 315
WinRM NTLM Info:
OS: Windows Server 2022
OS Build: 10.0.20348
Target Name: WIN-9QL4SDRB93L
NetBIOS Domain Name: WIN-9QL4SDRB93L
NetBIOS Computer Name: WIN-9QL4SDRB93L
DNS Domain Name: WIN-9QL4SDRB93L
FQDN: WIN-9QL4SDRB93L