{"id":37112,"date":"2019-10-31T22:15:49","date_gmt":"2019-10-31T19:15:49","guid":{"rendered":"https:\/\/prohoster.info\/blog\/http-zagolovok-alt-svc-mozhet-primenyatsya-dlya-skanirovaniya-portov-vnutrennej-seti\/"},"modified":"2019-10-31T22:15:49","modified_gmt":"2019-10-31T19:15:49","slug":"http-zagolovok-alt-svc-mozhet-primenyatsya-dlya-skanirovaniya-portov-vnutrennej-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/http-zagolovok-alt-svc-mozhet-primenyatsya-dlya-skanirovaniya-portov-vnutrennej-seti","title":{"rendered":"Der HTTP-Header Alt-Svc kann zum Scannen von Ports im internen Netzwerk verwendet werden.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Forscher der Universit\u00e4t Boston <noindex><a rel=\"nofollow\" href=\"https:\/\/www.usenix.org\/conference\/woot19\/presentation\/tiwari\">haben<\/a><\/noindex> Angriffsmethode<br \/>\n(CVE-2019-11728), <noindex><a rel=\"nofollow\" href=\"https:\/\/www.usenix.org\/system\/files\/woot19-paper_tiwari.pdf\">wurde stabilisiert,<\/a><\/noindex> kann die IP-Adressen und offenen Netzwerkports in einem internen Netzwerk des Benutzers scannen, das durch eine Firewall vom externen Netzwerk isoliert ist, oder auf dem aktuellen System (localhost). Ein Angriff kann durchgef\u00fchrt werden, indem eine speziell gestaltete Seite im Browser ge\u00f6ffnet wird. Die vorgeschlagene Technik basiert auf der Verwendung des HTTP-Headers <noindex><a rel=\"nofollow\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Headers\/Alt-Svc\">Alt-Svc<\/a><\/noindex> (HTTP Alternativdienste, <noindex><a rel=\"nofollow\" href=\"https:\/\/datatracker.ietf.org\/doc\/rfc7838\/\">RFC-7838<\/a><\/noindex>). Das Problem tritt in Firefox, Chrome und auf deren Engines basierenden Browsern auf, einschlie\u00dflich Tor Browser und Brave.<\/p>\n<p>Der Alt-Svc-Header erm\u00f6glicht es dem Server, einen alternativen Zugang zum Standort festzulegen und den Browser anzuweisen, Anfragen an den neuen Host umzuleiten, beispielsweise zur Lastverteilung. Es ist auch m\u00f6glich, einen Netzwerkport f\u00fcr das Tunneln anzugeben, zum Beispiel besagt &#8216;Alt-Svc: http\\\/1.1=&#187;other.example.com:443&#8243;;ma=200&#8217;, dass der Client zur Abrufung der angeforderten Seite eine Verbindung zum Host other.example.org \u00fcber den Netzwerkport 443 und das Protokoll HTTP\\\/1.1 herstellen soll. Der Parameter &#171;ma&#187; gibt die maximale G\u00fcltigkeitsdauer der Umleitung an. Neben HTTP\\\/1.1 werden als Protokolle auch HTTP\\\/2-over-TLS (h2), HTTP\\\/2-over plain text (h2c), SPDY (spdy) und QUIC (quic), welches UDP verwendet, unterst\u00fctzt.<\/p>\n<p><center><img decoding=\"async\" alt=\"Der HTTP-Header Alt-Svc kann zum Scannen von Ports im internen Netzwerk verwendet werden.\" src=\"\/wp-content\/uploads\/2019\/08\/20a9c58c37c506b07a80703760a52bfc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/center><\/p>\n<p>Um die Adressen zu scannen, kann die Angreifer-Website systematisch alle interessanten Adressen im internen Netzwerk und die Netzwerkports durchgehen, wobei die Verz\u00f6gerung zwischen wiederholten Anfragen als Indikator verwendet wird.<br \/>\nWenn die umgeleitete Ressource nicht verf\u00fcgbar ist, erh\u00e4lt der Browser sofort ein RST-Paket als Antwort und markiert sofort den alternativen Dienst als nicht verf\u00fcgbar und setzt die im Antrag angegebene Lebensdauer der Umleitung zur\u00fcck.<br \/>\nWenn der Netzwerkport offen ist, ben\u00f6tigt der Abschluss der Verbindung mehr Zeit (es wird versucht, die Verbindung mit dem entsprechenden Paket-Austausch herzustellen) und der Browser reagiert nicht sofort. <\/p>\n<p>Um Informationen \u00fcber die \u00dcberpr\u00fcfung zu erhalten, kann der Angreifer den Benutzer sofort auf eine zweite Seite umleiten, die im Alt-Svc-Header auf einen funktionierenden Host des Angreifers verweist. Wenn der Client-Browser eine Anfrage an diese Seite sendet, kann man davon ausgehen, dass die Umleitung der ersten Alt-Svc-Anfrage zur\u00fcckgesetzt wurde und der \u00fcberpr\u00fcfte Host und Port nicht verf\u00fcgbar sind. Wenn keine Anfrage erfolgt, bedeutet das, dass die Daten zur ersten Umleitung noch nicht abgelaufen sind und die Verbindung hergestellt wurde. <\/p>\n<p>Die angegebene Methode erm\u00f6glicht unter anderem die \u00dcberpr\u00fcfung von in der Browser-Blacklist aufgef\u00fchrten Netzwerkports, wie etwa die Ports von Mailservern. Ein erfolgreicher Angriff wird durch das Einf\u00fcgen von Iframes in den Traffic des Opfers und die Anwendung des Alt-Svc HTTP\/2 Protokolls f\u00fcr Firefox sowie QUIC zum Scannen von UDP-Ports in Chrome vorbereitet. Im Tor-Browser kann der Angriff nicht im Kontext eines internen Netzwerks oder localhost angewendet werden, eignet sich jedoch zur Durchf\u00fchrung von verdecktem Scannen externer Hosts \u00fcber den Exit-Knoten von Tor. Das Problem mit der Portscannung besteht bereits <noindex><a rel=\"nofollow\" href=\"https:\/\/www.mozilla.org\/en-US\/security\/advisories\/mfsa2019-21\/\">behoben<\/a><\/noindex> in Firefox 68.<\/p>\n<p>Der Alt-Svc-Header kann auch angewendet werden:<\/p>\n<ul>\n<li class=\"l\"> Beim Durchf\u00fchren von DDoS-Angriffen. Zum Beispiel kann f\u00fcr TLS eine Verst\u00e4rkung um das 60-fache erreicht werden, da die urspr\u00fcngliche Anfrage des Clients 500 Byte ben\u00f6tigt und die Antwort mit dem Zertifikat etwa 30 kB betr\u00e4gt. Durch die Generierung \u00e4hnlicher Anfragen in einer Schleife auf mehreren Client-Systemen k\u00f6nnen die verf\u00fcgbaren Netzwerkressourcen des Servers ersch\u00f6pft werden;\n<p><center><img decoding=\"async\" alt=\"Der HTTP-Header Alt-Svc kann zum Scannen von Ports im internen Netzwerk verwendet werden.\" src=\"\/wp-content\/uploads\/2019\/08\/78f00dbe7eb06470e58eede203abb8e7.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/center><\/p>\n<li class=\"l\"> Um Mechanismen zum Schutz vor Phishing und Malware, die von Diensten wie Safe Browsing bereitgestellt werden, zu umgehen (eine Umleitung auf einen b\u00f6sartigen Host f\u00fchrt nicht zur Anzeige einer Warnung);\n<li class=\"l\"> Um das Verfolgen der Bewegung des Benutzers zu organisieren. Das Prinzip der Methode besteht darin, ein iframe einzuf\u00fcgen, das im Alt-Svc auf einen externen Tracking-Handler verweist, dessen Aufruf unabh\u00e4ngig von aktivierten Schutzma\u00dfnahmen gegen Tracker erfolgt. Zudem ist es m\u00f6glich, das Tracking auf Anbieter-Ebene durch die Verwendung eines eindeutigen Identifikators im Alt-Svc (Zuf\u00e4llige IP:Port als Identifikator) und dessen anschlie\u00dfender Analyse im Transit-Traffic durchzuf\u00fchren;\n<p><center><img decoding=\"async\" alt=\"Der HTTP-Header Alt-Svc kann zum Scannen von Ports im internen Netzwerk verwendet werden.\" src=\"\/wp-content\/uploads\/2019\/08\/a7d81a5066534a3f20ea54f874e9b475.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/center><br \/>\n<center><img decoding=\"async\" alt=\"Der HTTP-Header Alt-Svc kann zum Scannen von Ports im internen Netzwerk verwendet werden.\" src=\"\/wp-content\/uploads\/2019\/08\/be310d5a2a209f521dd257b3cb052757.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/center><\/p>\n<li class=\"l\"> Um Informationen \u00fcber den Verlauf der Bewegungen zu extrahieren. Indem man ein iframe auf seine Seite einf\u00fcgt, das ein Bild von einer bestimmten, Alt-Svc-nutzenden Website anfordert, und den Zustand des Alt-Svc im Traffic analysiert, kann der Angreifer, der in der Lage ist, den Transit-Traffic zu analysieren, den Schluss ziehen, dass der Benutzer die angegebene Website zuvor bereits besucht hat;\n<li class=\"l\"> Das Rauschen von Protokolldateien von Intrusion Detection Systemen. \u00dcber Alt-Svc k\u00f6nnen Wellen von Anfragen an b\u00f6sartige Systeme im Namen des Benutzers ausgel\u00f6st werden, um den Anschein von falschen Angriffen zu erzeugen und das Gesamtvolumen der Informationen \u00fcber einen tats\u00e4chlichen Angriff zu verschleiern.\n<\/ul>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Quelle: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51278\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0411\u043e\u0441\u0442\u043e\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 (CVE-2019-11728), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0439 \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0438\u0442\u044c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 IP-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0438 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0445 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u043f\u043e\u0440\u0442\u043e\u0432 \u0432\u043e \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f, \u043e\u0442\u0433\u043e\u0440\u043e\u0436\u0435\u043d\u043d\u043e\u0439 \u043e\u0442 \u0432\u043d\u0435\u0448\u043d\u0435\u0439 \u0441\u0435\u0442\u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u044b\u043c \u044d\u043a\u0440\u0430\u043d\u043e\u043c, \u0438\u043b\u0438 \u043d\u0430 \u0442\u0435\u043a\u0443\u0449\u0435\u0439 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 (localhost). \u0410\u0442\u0430\u043a\u0430 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0430 \u043f\u0440\u0438 \u043e\u0442\u043a\u0440\u044b\u0442\u0438\u0438 \u0432 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0435 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u044b. \u041f\u0440\u0435\u0434\u043b\u043e\u0436\u0435\u043d\u043d\u0430\u044f \u0442\u0435\u0445\u043d\u0438\u043a\u0430 \u043e\u0441\u043d\u043e\u0432\u0430\u043d\u0430 \u043d\u0430 \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u0438 HTTP-\u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043a\u0430 Alt-Svc (HTTP Alternate Services, RFC-7838). \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27822,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-37112","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0411\u043e\u0441\u0442\u043e\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 (CVE-2019-11728),\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/http-zagolovok-alt-svc-mozhet-primenyatsya-dlya-skanirovaniya-portov-vnutrennej-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47HTTP-\u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a Alt-Svc \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c\u0441\u044f \u0434\u043b\u044f \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u043e\u0440\u0442\u043e\u0432 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0411\u043e\u0441\u0442\u043e\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 (CVE-2019-11728),\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/http-zagolovok-alt-svc-mozhet-primenyatsya-dlya-skanirovaniya-portov-vnutrennej-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:15:49+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:15:49+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Der HTTP-Header Alt-Svc kann f\u00fcr das Scannen von Ports in internen Netzwerken verwendet werden | ProHoster","description":"Forschern der Boston University ist es gelungen, eine Angriffsmethode (CVE-2019-11728) zu entwickeln,","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/http-zagolovok-alt-svc-mozhet-primenyatsya-dlya-skanirovaniya-portov-vnutrennej-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47HTTP-\u0437\u0430\u0433\u043e\u043b\u043e\u0432\u043e\u043a Alt-Svc \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c\u0441\u044f \u0434\u043b\u044f \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u043e\u0440\u0442\u043e\u0432 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u0411\u043e\u0441\u0442\u043e\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 (CVE-2019-11728),","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/http-zagolovok-alt-svc-mozhet-primenyatsya-dlya-skanirovaniya-portov-vnutrennej-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:15:49+00:00","article:modified_time":"2019-10-31T19:15:49+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37112","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 06:09:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:33:24","updated":"2026-01-22 06:09:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/37112","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=37112"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/37112\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/27822"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=37112"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=37112"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=37112"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}