{"id":94862,"date":"2020-09-22T19:42:18","date_gmt":"2020-09-22T17:42:18","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/sysmon-teper-mozhet-zapisyvat-soderzhimoe-bufera-obmena"},"modified":"2020-09-22T19:42:18","modified_gmt":"2020-09-22T17:42:18","slug":"sysmon-teper-mozhet-zapisyvat-soderzhimoe-bufera-obmena","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/sysmon-teper-mozhet-zapisyvat-soderzhimoe-bufera-obmena","title":{"rendered":"Sysmon mo\u017ce teraz rejestrowa\u0107 zawarto\u015b\u0107 schowka","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>O wydaniu wersji 12 Sysmon poinformowano 17 wrze\u015bnia na <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.microsoft.com\/en-us\/sysinternals\/\">stronie Sysinternals<\/a><\/noindex>. W rzeczywisto\u015bci tego dnia ukaza\u0142y si\u0119 r\u00f3wnie\u017c nowe wersje Process Monitor i ProcDump. W tym artykule przedstawi\u0119 kluczow\u0105 i kontrowersyjn\u0105 nowo\u015b\u0107 wersji 12 Sysmon \u2014 typ wydarze\u0144 z Event ID 24, kt\u00f3ry loguje dzia\u0142ania zwi\u0105zane z schowkiem.<\/p>\n<p><img decoding=\"async\" alt=\"Sysmon mo\u017ce teraz rejestrowa\u0107 zawarto\u015b\u0107 schowka\" src=\"\/wp-content\/uploads\/2020\/09\/3e9939a4f6bce70e6b2c3be9d72454c1.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nInformacje z tego typu wydarze\u0144 otwieraj\u0105 nowe mo\u017cliwo\u015bci kontroli nad podejrzan\u0105 aktywno\u015bci\u0105 (a tak\u017ce nowe luki). Dzi\u0119ki temu b\u0119dziecie mogli zrozumie\u0107, kto, sk\u0105d i co dok\u0142adnie pr\u00f3bowano skopiowa\u0107. Poni\u017cej opis niekt\u00f3rych p\u00f3l nowego zdarzenia oraz kilka przyk\u0142ad\u00f3w zastosowania.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nNowe zdarzenie zawiera nast\u0119puj\u0105ce pola:<\/p>\n<p><b>Image:<\/b> proces, z kt\u00f3rego dane zosta\u0142y zapisane do schowka.<br \/>\n<b>Session:<\/b> sesja, w kt\u00f3rej dokonano zapisu do schowka. Mo\u017ce to by\u0107 system(0) <br \/>\n podczas pracy w trybie interaktywnym lub zdalnym itp.<br \/>\n<b>ClientInfo:<\/b> zawiera nazw\u0119 u\u017cytkownika sesji, a w przypadku sesji zdalnych \u2014 nazw\u0119 hosta oraz adres IP, je\u015bli te dane s\u0105 dost\u0119pne.<br \/>\n<b>Hashes:<\/b> okre\u015bla nazw\u0119 pliku, w kt\u00f3rym zapisano skopiowany tekst (analogicznie do zdarze\u0144 typu FileDelete).<br \/>\n<b>Archived:<\/b> status, czy tekst z schowka zosta\u0142 zapisany w archiwalnym katalogu Sysmon.<\/p>\n<p>Para ostatnich p\u00f3l budzi niepok\u00f3j. Ot\u00f3\u017c od wersji 11 Sysmon mo\u017ce (przy odpowiednich ustawieniach) zapisywa\u0107 r\u00f3\u017cne dane w swoim archiwalnym katalogu. Na przyk\u0142ad Event ID 23 loguje zdarzenia zwi\u0105zane z usuwaniem plik\u00f3w i mo\u017ce je zapisywa\u0107 w tym samym archiwalnym katalogu. Do nazw plik\u00f3w utworzonych w wyniku dzia\u0142a\u0144 z schowkiem dodawany jest tag CLIP. Same pliki zawieraj\u0105 dok\u0142adne dane, kt\u00f3re zosta\u0142y skopiowane do schowka.<\/p>\n<p>                        <b class=\"spoiler_title\">Tak wygl\u0105da zapisany plik<\/b><br \/>\n                        <img decoding=\"async\" alt=\"Sysmon mo\u017ce teraz rejestrowa\u0107 zawarto\u015b\u0107 schowka\" src=\"\/wp-content\/uploads\/2020\/09\/2a3989b724a06d19bcdb8c0d35294e71.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>\nZapisywanie do pliku w\u0142\u0105cza si\u0119 podczas instalacji. Mo\u017cna ustala\u0107 listy dozwolonych proces\u00f3w, dla kt\u00f3rych tekst nie b\u0119dzie zapisywany.<\/p>\n<p>                        <b class=\"spoiler_title\">Tak wygl\u0105da instalacja Sysmon z odpowiednim ustawieniem katalogu archiwalnego:<\/b><br \/>\n                        <img decoding=\"async\" alt=\"Sysmon mo\u017ce teraz rejestrowa\u0107 zawarto\u015b\u0107 schowka\" src=\"\/wp-content\/uploads\/2020\/09\/804bc7475d92886bc7d591e4ccb20eb7.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>\nMy\u015bl\u0119, \u017ce warto przypomnie\u0107 o mened\u017cerach hase\u0142, kt\u00f3re r\u00f3wnie\u017c korzystaj\u0105 z schowka. Obecno\u015b\u0107 Sysmon w systemie z mened\u017cerem hase\u0142 pozwoli Wam (lub osobie nieuprawnionej) przechwytywa\u0107 te has\u0142a. Je\u015bli przyjmiemy, \u017ce wiecie, kt\u00f3ry proces alokuje skopiowany tekst (a nie zawsze jest to proces mened\u017cera hase\u0142, mo\u017ce to by\u0107 jaki\u015b svchost), to to wyj\u0105tek mo\u017cna doda\u0107 do listy dozwolonych i nie zapisywa\u0107.<\/p>\n<p>Mo\u017cesz tego nie wiedzie\u0107, ale tekst z schowka jest przechwytywany przez zdalny serwer po prze\u0142\u0105czeniu si\u0119 na niego w trybie sesji RDP. Je\u015bli masz co\u015b w schowku i prze\u0142\u0105czasz si\u0119 mi\u0119dzy sesjami RDP, ta informacja podr\u00f3\u017cuje z tob\u0105.<\/p>\n<p>Podsumujmy mo\u017cliwo\u015bci Sysmon dotycz\u0105ce pracy ze schowkiem.<\/p>\n<p>Rejestrowane s\u0105:<\/p>\n<ul>\n<li>Tekstowa kopia wklejanego tekstu przez RDP i lokalnie;<\/li>\n<li>Przechwytywanie danych z schowka przez r\u00f3\u017cne narz\u0119dzia\/procesy;<\/li>\n<li>Kopiowanie\/wklejanie tekstu z\/do lokalnej maszyny wirtualnej, nawet je\u015bli ten tekst nie by\u0142 jeszcze wklejony.<\/li>\n<\/ul>\n<p>\nNie s\u0105 rejestrowane:<\/p>\n<ul>\n<li>Kopiowanie\/wklejanie plik\u00f3w z\/do lokalnej maszyny wirtualnej;<\/li>\n<li>Kopiowanie\/wklejanie plik\u00f3w przez RDP<\/li>\n<li>Z\u0142o\u015bliwe oprogramowanie, kt\u00f3re przechwytuje tw\u00f3j schowek, zapisuje tylko w samym schowku.<\/li>\n<\/ul>\n<p>\nMimo wszelkich w\u0105tpliwo\u015bci, ten typ zdarze\u0144 pozwala na odtworzenie algorytmu dzia\u0142a\u0144 napastnika i pomaga odkry\u0107 wcze\u015bniej niedost\u0119pne dane do tworzenia postmortem\u00f3w po atakach. Je\u015bli nagrywanie zawarto\u015bci schowka jest w\u0142\u0105czone, wa\u017cne jest, aby rejestrowa\u0107 ka\u017cdy fakt dost\u0119pu do archiwum i identyfikowa\u0107 potencjalnie niebezpieczne (inicjowane nie przez sysmon.exe).<\/p>\n<p>Do rejestracji, analizy i reakcji na wy\u017cej wymienione zdarzenia mo\u017cna u\u017cy\u0107 narz\u0119dzia <noindex><a rel=\"nofollow\" href=\"https:\/\/gals.software\/vendors\/quest\/intrust\">InTrust<\/a><\/noindex>, kt\u00f3re \u0142\u0105czy trzy podej\u015bcia i jest wydajnym centralnym magazynem wszystkich zebranych surowych danych. Mo\u017cemy skonfigurowa\u0107 jego integracj\u0119 z popularnymi systemami SIEM, aby zminimalizowa\u0107 koszty ich licencjonowania poprzez przeniesienie przetwarzania i przechowywania surowych danych do InTrust.<\/p>\n<p>Aby dowiedzie\u0107 si\u0119 wi\u0119cej o InTrust, zapoznaj si\u0119 z naszymi wcze\u015bniejszymi artyku\u0142ami lub <noindex><a rel=\"nofollow\" href=\"https:\/\/gals.software\/vendors\/quest\/intrust#feedback\">z\u0142\u00f3\u017c zapytanie w formularzu kontaktowym<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/galssoftware\/blog\/512908\/\">Jak obni\u017cy\u0107 koszty posiadania systemu SIEM i po co potrzebne jest Central Log Management (CLM)<\/a><\/noindex> <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/galssoftware\/blog\/513714\/\">W\u0142\u0105czamy zbieranie zdarze\u0144 o uruchamianiu podejrzanych proces\u00f3w w systemie Windows i identyfikujemy zagro\u017cenia za pomoc\u0105 Quest InTrust.<\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/galssoftware\/blog\/513208\/\">Jak InTrust mo\u017ce pom\u00f3c w zmniejszeniu cz\u0119stotliwo\u015bci nieudanych pr\u00f3b autoryzacji przez RDP<\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/galssoftware\/blog\/474574\/\">Identyfikacja ataku wirusa szyfruj\u0105cego, uzyskanie dost\u0119pu do kontrolera domeny i pr\u00f3by przeciwdzia\u0142ania tym atakom<\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/galssoftware\/blog\/447522\/\">Co u\u017cytecznego mo\u017cna wydoby\u0107 z log\u00f3w stacji roboczej na bazie systemu Windows<\/a><\/noindex> (popularny artyku\u0142)<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/galssoftware\/blog\/447512\/\">A kto to zrobi\u0142? Automatyzacja audytu bezpiecze\u0144stwa informacji<\/a><\/noindex><br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/galssoftware\/blog\/520042\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e \u0440\u0435\u043b\u0438\u0437\u0435 12 \u0432\u0435\u0440\u0441\u0438\u0438 Sysmon \u0441\u043e\u043e\u0431\u0449\u0438\u043b\u0438 17 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u043d\u0430 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0435 Sysinternals. \u041d\u0430 \u0441\u0430\u043c\u043e\u043c \u0434\u0435\u043b\u0435 \u0432 \u044d\u0442\u043e\u0442 \u0434\u0435\u043d\u044c \u0432\u044b\u0448\u043b\u0438 \u0442\u0430\u043a\u0436\u0435 \u043d\u043e\u0432\u044b\u0435 \u0432\u0435\u0440\u0441\u0438\u0438 Process Monitor \u0438 ProcDump. \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u044f \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0443 \u043e \u043a\u043b\u044e\u0447\u0435\u0432\u043e\u043c \u0438 \u043d\u0435\u043e\u0434\u043d\u043e\u0437\u043d\u0430\u0447\u043d\u043e\u043c \u043d\u043e\u0432\u043e\u0432\u0432\u0435\u0434\u0435\u043d\u0438\u0438 12 \u0432\u0435\u0440\u0441\u0438\u0438 Sysmon \u2014 \u0442\u0438\u043f\u0435 \u0441\u043e\u0431\u044b\u0442\u0438\u0439 \u0441 Event ID 24, \u0432 \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043b\u043e\u0433\u0438\u0440\u0443\u0435\u0442\u0441\u044f \u0440\u0430\u0431\u043e\u0442\u0430 \u0441 \u0431\u0443\u0444\u0435\u0440\u043e\u043c \u043e\u0431\u043c\u0435\u043d\u0430. \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044f \u0438\u0437 \u044d\u0442\u043e\u0433\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":94863,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-94862","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e \u0440\u0435\u043b\u0438\u0437\u0435 12 \u0432\u0435\u0440\u0441\u0438\u0438 Sysmon \u0441\u043e\u043e\u0431\u0449\u0438\u043b\u0438 17 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u043d\u0430 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0435 Sysinternals.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/sysmon-teper-mozhet-zapisyvat-soderzhimoe-bufera-obmena\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Sysmon \u0442\u0435\u043f\u0435\u0440\u044c \u043c\u043e\u0436\u0435\u0442 \u0437\u0430\u043f\u0438\u0441\u044b\u0432\u0430\u0442\u044c \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u0435 \u0431\u0443\u0444\u0435\u0440\u0430 \u043e\u0431\u043c\u0435\u043d\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e \u0440\u0435\u043b\u0438\u0437\u0435 12 \u0432\u0435\u0440\u0441\u0438\u0438 Sysmon \u0441\u043e\u043e\u0431\u0449\u0438\u043b\u0438 17 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u043d\u0430 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0435 Sysinternals.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/sysmon-teper-mozhet-zapisyvat-soderzhimoe-bufera-obmena\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-22T17:42:18+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-22T17:42:18+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Sysmon mo\u017ce teraz rejestrowa\u0107 zawarto\u015b\u0107 schowka | ProHoster","description":"O wydaniu 12 wersji Sysmon poinformowano 17 wrze\u015bnia na stronie Sysinternals.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/sysmon-teper-mozhet-zapisyvat-soderzhimoe-bufera-obmena","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Sysmon \u0442\u0435\u043f\u0435\u0440\u044c \u043c\u043e\u0436\u0435\u0442 \u0437\u0430\u043f\u0438\u0441\u044b\u0432\u0430\u0442\u044c \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u0435 \u0431\u0443\u0444\u0435\u0440\u0430 \u043e\u0431\u043c\u0435\u043d\u0430 | ProHoster","og:description":"\u041e \u0440\u0435\u043b\u0438\u0437\u0435 12 \u0432\u0435\u0440\u0441\u0438\u0438 Sysmon \u0441\u043e\u043e\u0431\u0449\u0438\u043b\u0438 17 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u043d\u0430 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0435 Sysinternals.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/sysmon-teper-mozhet-zapisyvat-soderzhimoe-bufera-obmena","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-22T17:42:18+00:00","article:modified_time":"2020-09-22T17:42:18+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"94862","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:16:37","updated":"2022-10-03 07:40:02","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/94862","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=94862"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/94862\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/94863"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=94862"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=94862"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=94862"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}