Advertisement
spamreports

mail bg phishing HAR session

Jul 16th, 2019
3,212
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
JSON 19.63 KB | None | 0 0
  1. {
  2.   "log": {
  3.     "version": "1.2",
  4.     "creator": {
  5.       "name": "WebInspector",
  6.       "version": "537.36"
  7.     },
  8.     "pages": [
  9.       {
  10.         "startedDateTime": "2019-07-16T05:59:58.216Z",
  11.         "id": "page_7",
  12.         "title": "https://amdnvideac.com/sever/go.php?email=maikati@mail.bg",
  13.         "pageTimings": {
  14.           "onContentLoad": 640.0839999841992,
  15.           "onLoad": 965.156999998726
  16.         }
  17.       }
  18.     ],
  19.     "entries": [
  20.       {
  21.         "startedDateTime": "2019-07-16T05:59:58.215Z",
  22.         "time": 208.45199999166653,
  23.         "request": {
  24.           "method": "GET",
  25.           "url": "https://amdnvideac.com/sever/go.php?email=maikati@mail.bg",
  26.           "httpVersion": "HTTP/1.1",
  27.           "headers": [
  28.             {
  29.               "name": "Host",
  30.               "value": "amdnvideac.com"
  31.             },
  32.             {
  33.               "name": "Connection",
  34.               "value": "keep-alive"
  35.             },
  36.             {
  37.               "name": "Pragma",
  38.               "value": "no-cache"
  39.             },
  40.             {
  41.               "name": "Cache-Control",
  42.               "value": "no-cache"
  43.             },
  44.             {
  45.               "name": "Upgrade-Insecure-Requests",
  46.               "value": "1"
  47.             },
  48.             {
  49.               "name": "User-Agent",
  50.               "value": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/75.0.3770.100 Safari/537.36"
  51.             },
  52.             {
  53.               "name": "Accept",
  54.               "value": "text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3"
  55.             },
  56.             {
  57.               "name": "Referer",
  58.               "value": "https://amdnvideac.com/sever/success.php?rand=13InboxLightaspxn.1774256418&fid.4.1252899642&fid=1&fav.1&rand.13InboxLight.aspxn.1774256418&fid.1252899642&fid.1&fav.1&email=maikati@mail.bg&.rand=13InboxLight.aspx?n=1774256418&fid=4"
  59.             },
  60.             {
  61.               "name": "Accept-Encoding",
  62.               "value": "gzip, deflate, br"
  63.             },
  64.             {
  65.               "name": "Accept-Language",
  66.               "value": "en-US,en;q=0.9"
  67.             }
  68.           ],
  69.           "queryString": [
  70.             {
  71.               "name": "email",
  72.               "value": "maikati@mail.bg"
  73.             }
  74.           ],
  75.           "cookies": [],
  76.           "headersSize": 734,
  77.           "bodySize": 0
  78.         },
  79.         "response": {
  80.           "status": 302,
  81.           "statusText": "Found",
  82.           "httpVersion": "HTTP/1.1",
  83.           "headers": [
  84.             {
  85.               "name": "Date",
  86.               "value": "Tue, 16 Jul 2019 05:59:58 GMT"
  87.             },
  88.             {
  89.               "name": "Server",
  90.               "value": "Apache"
  91.             },
  92.             {
  93.               "name": "Location",
  94.               "value": "http://mail.bg"
  95.             },
  96.             {
  97.               "name": "Content-Length",
  98.               "value": "0"
  99.             },
  100.             {
  101.               "name": "Keep-Alive",
  102.               "value": "timeout=5, max=100"
  103.             },
  104.             {
  105.               "name": "Connection",
  106.               "value": "Keep-Alive"
  107.             },
  108.             {
  109.               "name": "Content-Type",
  110.               "value": "text/html; charset=UTF-8"
  111.             }
  112.           ],
  113.           "cookies": [],
  114.           "content": {
  115.             "size": 0,
  116.             "mimeType": "text/html",
  117.             "compression": 0
  118.           },
  119.           "redirectURL": "http://mail.bg",
  120.           "headersSize": 216,
  121.           "bodySize": 0,
  122.           "_transferSize": 216
  123.         },
  124.         "cache": {},
  125.         "timings": {
  126.           "blocked": 1.7559999973941594,
  127.           "dns": -1,
  128.           "ssl": -1,
  129.           "connect": -1,
  130.           "send": 0.04799999999999993,
  131.           "wait": 205.4760000049621,
  132.           "receive": 1.1719999893102795,
  133.           "_blocked_queueing": 0.8519999973941594
  134.         },
  135.         "serverIPAddress": "198.55.114.203",
  136.         "_initiator": {
  137.           "type": "other"
  138.         },
  139.         "_priority": "VeryHigh",
  140.         "_resourceType": "other",
  141.         "connection": "1272",
  142.         "pageref": "page_7"
  143.       },
  144.       {
  145.         "startedDateTime": "2019-07-16T05:59:58.424Z",
  146.         "time": 37.057999993531034,
  147.         "request": {
  148.           "method": "GET",
  149.           "url": "http://mail.bg/",
  150.           "httpVersion": "HTTP/1.1",
  151.           "headers": [
  152.             {
  153.               "name": "Host",
  154.               "value": "mail.bg"
  155.             },
  156.             {
  157.               "name": "Connection",
  158.               "value": "keep-alive"
  159.             },
  160.             {
  161.               "name": "Pragma",
  162.               "value": "no-cache"
  163.             },
  164.             {
  165.               "name": "Cache-Control",
  166.               "value": "no-cache"
  167.             },
  168.             {
  169.               "name": "Upgrade-Insecure-Requests",
  170.               "value": "1"
  171.             },
  172.             {
  173.               "name": "User-Agent",
  174.               "value": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/75.0.3770.100 Safari/537.36"
  175.             },
  176.             {
  177.               "name": "Accept",
  178.               "value": "text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3"
  179.             },
  180.             {
  181.               "name": "Accept-Encoding",
  182.               "value": "gzip, deflate"
  183.             },
  184.             {
  185.               "name": "Accept-Language",
  186.               "value": "en-US,en;q=0.9"
  187.             }
  188.           ],
  189.           "queryString": [],
  190.           "cookies": [],
  191.           "headersSize": 450,
  192.           "bodySize": 0
  193.         },
  194.         "response": {
  195.           "status": 302,
  196.           "statusText": "Moved Temporarily",
  197.           "httpVersion": "HTTP/1.1",
  198.           "headers": [
  199.             {
  200.               "name": "Server",
  201.               "value": "nginx/1.9.10"
  202.             },
  203.             {
  204.               "name": "Date",
  205.               "value": "Tue, 16 Jul 2019 05:59:58 GMT"
  206.             },
  207.             {
  208.               "name": "Content-Type",
  209.               "value": "text/html; charset=utf-8"
  210.             },
  211.             {
  212.               "name": "Transfer-Encoding",
  213.               "value": "chunked"
  214.             },
  215.             {
  216.               "name": "Connection",
  217.               "value": "keep-alive"
  218.             },
  219.             {
  220.               "name": "Set-Cookie",
  221.               "value": "t=l.bg; expires=Wed, 15-Jul-2020 05:59:58 GMT; Max-Age=31536000; path=/; domain=.mail.bg"
  222.             },
  223.             {
  224.               "name": "Set-Cookie",
  225.               "value": "s=faab6171d416cb79d05d382ca8610348; path=/; domain=mail.bg; HttpOnly"
  226.             },
  227.             {
  228.               "name": "Expires",
  229.               "value": "Thu, 19 Nov 1981 08:52:00 GMT"
  230.             },
  231.             {
  232.               "name": "Cache-Control",
  233.               "value": "no-store, no-cache, must-revalidate, post-check=0, pre-check=0"
  234.             },
  235.             {
  236.               "name": "Pragma",
  237.               "value": "no-cache"
  238.             },
  239.             {
  240.               "name": "X-FRAME-OPTIONS",
  241.               "value": "SAMEORIGIN"
  242.             },
  243.             {
  244.               "name": "Location",
  245.               "value": "https://mail.bg/"
  246.             },
  247.             {
  248.               "name": "X-Server",
  249.               "value": "web2"
  250.             }
  251.           ],
  252.           "cookies": [
  253.             {
  254.               "name": "t",
  255.               "value": "l.bg",
  256.               "path": "/",
  257.               "domain": ".mail.bg",
  258.               "expires": "2020-07-15T05:59:58.424Z",
  259.               "httpOnly": false,
  260.               "secure": false
  261.             },
  262.             {
  263.               "name": "s",
  264.               "value": "faab6171d416cb79d05d382ca8610348",
  265.               "path": "/",
  266.               "domain": "mail.bg",
  267.               "expires": null,
  268.               "httpOnly": true,
  269.               "secure": false
  270.             }
  271.           ],
  272.           "content": {
  273.             "size": 0,
  274.             "mimeType": "text/html",
  275.             "compression": 0
  276.           },
  277.           "redirectURL": "https://mail.bg/",
  278.           "headersSize": 579,
  279.           "bodySize": 0,
  280.           "_transferSize": 579
  281.         },
  282.         "cache": {},
  283.         "timings": {
  284.           "blocked": 0.774000002592802,
  285.           "dns": 0.454,
  286.           "ssl": -1,
  287.           "connect": 6.353,
  288.           "send": 0.1120000000000001,
  289.           "wait": 28.412000010283663,
  290.           "receive": 0.9529999806545675,
  291.           "_blocked_queueing": 0.45900000259280205
  292.         },
  293.         "serverIPAddress": "193.201.172.98",
  294.         "_initiator": {
  295.           "type": "other"
  296.         },
  297.         "_priority": "VeryHigh",
  298.         "_resourceType": "other",
  299.         "connection": "1330",
  300.         "pageref": "page_7"
  301.       },
  302.       {
  303.         "startedDateTime": "2019-07-16T05:59:58.460Z",
  304.         "time": 99.68900000138395,
  305.         "request": {
  306.           "method": "GET",
  307.           "url": "https://mail.bg/",
  308.           "httpVersion": "http/2.0",
  309.           "headers": [
  310.             {
  311.               "name": ":method",
  312.               "value": "GET"
  313.             },
  314.             {
  315.               "name": ":authority",
  316.               "value": "mail.bg"
  317.             },
  318.             {
  319.               "name": ":scheme",
  320.               "value": "https"
  321.             },
  322.             {
  323.               "name": ":path",
  324.               "value": "/"
  325.             },
  326.             {
  327.               "name": "pragma",
  328.               "value": "no-cache"
  329.             },
  330.             {
  331.               "name": "cache-control",
  332.               "value": "no-cache"
  333.             },
  334.             {
  335.               "name": "upgrade-insecure-requests",
  336.               "value": "1"
  337.             },
  338.             {
  339.               "name": "user-agent",
  340.               "value": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/75.0.3770.100 Safari/537.36"
  341.             },
  342.             {
  343.               "name": "accept",
  344.               "value": "text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3"
  345.             },
  346.             {
  347.               "name": "accept-encoding",
  348.               "value": "gzip, deflate, br"
  349.             },
  350.             {
  351.               "name": "accept-language",
  352.               "value": "en-US,en;q=0.9"
  353.             },
  354.             {
  355.               "name": "cookie",
  356.               "value": "t=l.bg; s=faab6171d416cb79d05d382ca8610348"
  357.             }
  358.           ],
  359.           "queryString": [],
  360.           "cookies": [
  361.             {
  362.               "name": "t",
  363.               "value": "l.bg",
  364.               "expires": null,
  365.               "httpOnly": false,
  366.               "secure": false
  367.             },
  368.             {
  369.               "name": "s",
  370.               "value": "faab6171d416cb79d05d382ca8610348",
  371.               "expires": null,
  372.               "httpOnly": false,
  373.               "secure": false
  374.             }
  375.           ],
  376.           "headersSize": -1,
  377.           "bodySize": 0
  378.         },
  379.         "response": {
  380.           "status": 302,
  381.           "statusText": "",
  382.           "httpVersion": "http/2.0",
  383.           "headers": [
  384.             {
  385.               "name": "status",
  386.               "value": "302"
  387.             },
  388.             {
  389.               "name": "server",
  390.               "value": "nginx/1.9.10"
  391.             },
  392.             {
  393.               "name": "date",
  394.               "value": "Tue, 16 Jul 2019 05:59:58 GMT"
  395.             },
  396.             {
  397.               "name": "content-type",
  398.               "value": "text/html; charset=utf-8"
  399.             },
  400.             {
  401.               "name": "set-cookie",
  402.               "value": "t=l.bg; expires=Wed, 15-Jul-2020 05:59:58 GMT; Max-Age=31536000; path=/; domain=.mail.bg"
  403.             },
  404.             {
  405.               "name": "expires",
  406.               "value": "Thu, 19 Nov 1981 08:52:00 GMT"
  407.             },
  408.             {
  409.               "name": "cache-control",
  410.               "value": "no-store, no-cache, must-revalidate, post-check=0, pre-check=0"
  411.             },
  412.             {
  413.               "name": "pragma",
  414.               "value": "no-cache"
  415.             },
  416.             {
  417.               "name": "x-frame-options",
  418.               "value": "SAMEORIGIN"
  419.             },
  420.             {
  421.               "name": "location",
  422.               "value": "/auth/login"
  423.             },
  424.             {
  425.               "name": "x-server",
  426.               "value": "web2"
  427.             }
  428.           ],
  429.           "cookies": [
  430.             {
  431.               "name": "t",
  432.               "value": "l.bg",
  433.               "path": "/",
  434.               "domain": ".mail.bg",
  435.               "expires": "2020-07-15T05:59:58.461Z",
  436.               "httpOnly": false,
  437.               "secure": false
  438.             }
  439.           ],
  440.           "content": {
  441.             "size": 0,
  442.             "mimeType": "text/html"
  443.           },
  444.           "redirectURL": "/auth/login",
  445.           "headersSize": -1,
  446.           "bodySize": -1,
  447.           "_transferSize": 385
  448.         },
  449.         "cache": {},
  450.         "timings": {
  451.           "blocked": 0.8310000078324229,
  452.           "dns": 0.0030000000000000027,
  453.           "ssl": 42.915,
  454.           "connect": 48.641,
  455.           "send": 0.5240000000000009,
  456.           "wait": 48.714999990897255,
  457.           "receive": 0.9750000026542693,
  458.           "_blocked_queueing": 0.41000000783242285
  459.         },
  460.         "serverIPAddress": "193.201.172.98",
  461.         "_initiator": {
  462.           "type": "other"
  463.         },
  464.         "_priority": "VeryHigh",
  465.         "_resourceType": "other",
  466.         "connection": "1335",
  467.         "pageref": "page_7"
  468.       },
  469.       {
  470.         "startedDateTime": "2019-07-16T05:59:58.560Z",
  471.         "time": 33.198999997694045,
  472.         "request": {
  473.           "method": "GET",
  474.           "url": "https://mail.bg/auth/login",
  475.           "httpVersion": "http/2.0",
  476.           "headers": [
  477.             {
  478.               "name": ":method",
  479.               "value": "GET"
  480.             },
  481.             {
  482.               "name": ":authority",
  483.               "value": "mail.bg"
  484.             },
  485.             {
  486.               "name": ":scheme",
  487.               "value": "https"
  488.             },
  489.             {
  490.               "name": ":path",
  491.               "value": "/auth/login"
  492.             },
  493.             {
  494.               "name": "pragma",
  495.               "value": "no-cache"
  496.             },
  497.             {
  498.               "name": "cache-control",
  499.               "value": "no-cache"
  500.             },
  501.             {
  502.               "name": "upgrade-insecure-requests",
  503.               "value": "1"
  504.             },
  505.             {
  506.               "name": "user-agent",
  507.               "value": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/75.0.3770.100 Safari/537.36"
  508.             },
  509.             {
  510.               "name": "accept",
  511.               "value": "text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3"
  512.             },
  513.             {
  514.               "name": "accept-encoding",
  515.               "value": "gzip, deflate, br"
  516.             },
  517.             {
  518.               "name": "accept-language",
  519.               "value": "en-US,en;q=0.9"
  520.             },
  521.             {
  522.               "name": "cookie",
  523.               "value": "t=l.bg; s=faab6171d416cb79d05d382ca8610348"
  524.             }
  525.           ],
  526.           "queryString": [],
  527.           "cookies": [
  528.             {
  529.               "name": "t",
  530.               "value": "l.bg",
  531.               "expires": null,
  532.               "httpOnly": false,
  533.               "secure": false
  534.             },
  535.             {
  536.               "name": "s",
  537.               "value": "faab6171d416cb79d05d382ca8610348",
  538.               "expires": null,
  539.               "httpOnly": false,
  540.               "secure": false
  541.             }
  542.           ],
  543.           "headersSize": -1,
  544.           "bodySize": 0
  545.         },
  546.         "response": {
  547.           "status": 200,
  548.           "statusText": "",
  549.           "httpVersion": "http/2.0",
  550.           "headers": [
  551.             {
  552.               "name": "status",
  553.               "value": "200"
  554.             },
  555.             {
  556.               "name": "server",
  557.               "value": "nginx/1.9.10"
  558.             },
  559.             {
  560.               "name": "date",
  561.               "value": "Tue, 16 Jul 2019 05:59:58 GMT"
  562.             },
  563.             {
  564.               "name": "content-type",
  565.               "value": "text/html; charset=utf-8"
  566.             },
  567.             {
  568.               "name": "vary",
  569.               "value": "Accept-Encoding"
  570.             },
  571.             {
  572.               "name": "set-cookie",
  573.               "value": "t=l.bg; expires=Wed, 15-Jul-2020 05:59:58 GMT; Max-Age=31536000; path=/; domain=.mail.bg"
  574.             },
  575.             {
  576.               "name": "set-cookie",
  577.               "value": "t=l.bg_f; expires=Wed, 15-Jul-2020 05:59:58 GMT; Max-Age=31536000; path=/; domain=.mail.bg"
  578.             },
  579.             {
  580.               "name": "set-cookie",
  581.               "value": "OAID=d3d6d99f1d54ced30fc5553e3e4808a5; expires=Wed, 15-Jul-2020 05:59:58 GMT; Max-Age=31536000; path=/; domain=.mail.bg"
  582.             },
  583.             {
  584.               "name": "set-cookie",
  585.               "value": "OAID=d3d6d99f1d54ced30fc5553e3e4808a5; expires=Wed, 15-Jul-2020 05:59:58 GMT; Max-Age=31536000; path=/; domain=.mail.bg"
  586.             },
  587.             {
  588.               "name": "expires",
  589.               "value": "Thu, 19 Nov 1981 08:52:00 GMT"
  590.             },
  591.             {
  592.               "name": "cache-control",
  593.               "value": "no-store, no-cache, must-revalidate, post-check=0, pre-check=0"
  594.             },
  595.             {
  596.               "name": "pragma",
  597.               "value": "no-cache"
  598.             },
  599.             {
  600.               "name": "x-frame-options",
  601.               "value": "SAMEORIGIN"
  602.             },
  603.             {
  604.               "name": "p3p",
  605.               "value": "CP=\"CUR ADM OUR NOR STA NID\""
  606.             },
  607.             {
  608.               "name": "x-server",
  609.               "value": "web2"
  610.             },
  611.             {
  612.               "name": "content-encoding",
  613.               "value": "gzip"
  614.             }
  615.           ],
  616.           "cookies": [
  617.             {
  618.               "name": "t",
  619.               "value": "l.bg",
  620.               "path": "/",
  621.               "domain": ".mail.bg",
  622.               "expires": "2020-07-15T05:59:58.560Z",
  623.               "httpOnly": false,
  624.               "secure": false
  625.             },
  626.             {
  627.               "name": "t",
  628.               "value": "l.bg_f",
  629.               "path": "/",
  630.               "domain": ".mail.bg",
  631.               "expires": "2020-07-15T05:59:58.560Z",
  632.               "httpOnly": false,
  633.               "secure": false
  634.             },
  635.             {
  636.               "name": "OAID",
  637.               "value": "d3d6d99f1d54ced30fc5553e3e4808a5",
  638.               "path": "/",
  639.               "domain": ".mail.bg",
  640.               "expires": "2020-07-15T05:59:58.560Z",
  641.               "httpOnly": false,
  642.               "secure": false
  643.             },
  644.             {
  645.               "name": "OAID",
  646.               "value": "d3d6d99f1d54ced30fc5553e3e4808a5",
  647.               "path": "/",
  648.               "domain": ".mail.bg",
  649.               "expires": "2020-07-15T05:59:58.560Z",
  650.               "httpOnly": false,
  651.               "secure": false
  652.             }
  653.           ],
  654.                       }
  655.                     ]
  656.                   }
  657.                 }
  658.               }
  659.             }
  660.           }
  661.         },
  662.         "_priority": "Low",
  663.         "_resourceType": "image",
  664.         "pageref": "page_7"
  665. (((TRUNCATED)))
  666.      }
  667.     ]
  668.   }
  669. }
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement