Snort

Snort

文章 18 浏览 59

用于 TCP 重组的好库

Closed. This question is seeking recommendations for software libraries, tutorials, tools, books, or other off-site resources. It does not …

浅浅 2024-11-01 22:08:24 1 0

Perl 脚本:File::Tail 函数如何读取二进制(TCPPDUMP)文件?

任何人都可以给我一些关于这段代码的意见吗? #!/usr/local/bin/perl use File::Tail $file = File::Tail -&gt new("/var/log/snort/snort.log.130109…

征棹 2024-10-26 21:48:23 3 0

SNORT:如何将日志文件保存为ASCII格式?

我用这个命令捕获了流量 /usr/loca/bin/snort -ieth0 -l /var/log/snort 因为我从来没有把 -b 放在后面,所以它不是二进制文件.. 但是当我编写一个程…

魂牵梦绕锁你心扉 2024-10-26 10:24:48 1 0

为什么从 Perl 读入 Snort 日志文件时显示错误?

我正在编写一个 Perl 程序来读取 Snort 日志文件。我使用 VMware 运行 Fedora 14。 使用命令 /usr/loca/bin/snort -r /var/log/snort/snort.log.12996…

反差帅 2024-10-26 00:13:43 1 0

如何查看snort日志文件

我一直在使用 snort-IDS。我在 /var/log/snort 中有一些日志文件。 这些文件的类型为 snort.log.xxxx。怎么查看这个文件???…

今天小雨转甜 2024-09-14 05:18:35 6 0

使用 PyParsing 解析 Snort 日志

使用 pyparsing 模块解析 Snort 日志时遇到问题。 问题在于分离 Snort 日志(其中有多行条目,由空行分隔)并让 pyparsing 将每个条目解析为一个整体…

新人笑 2024-09-12 11:08:21 9 0

字符串模式到 PCRE 转换代码

我想知道是否有一个转换库用于将字符串模式转换为 PCRE 正则表达式模式。 示例模式: application/ms-tnef ARKADMIN_GET_ 34 ^MAIL FROM|3a| ? 2| 提…

黯淡〆 2024-09-05 09:11:26 4 0

snort 规则:记录对包含“恶意软件”一词​​的站点的访问

我正在尝试为 snort 创建一条规则,以便在用户尝试访问其中包含“恶意软件”一词​​的页面时基本上记录任何数据包。这就是我所拥有的,只是寻求一些…

若无相欠,怎会相见 2024-08-24 21:05:47 3 0

在pfsense中启动barnyard2失败

我在pfsense 2.3.2-RELEASE-p1 (amd64)中安装snort 3.2.9.2_15 和 barnyard2-1.13。 在启动snort时一切正常并工作良好,却无法启动barnyard2,日志如…

姜生凉生 2022-09-04 11:26:53 38 0

安装snort的daq时出现dnet header not found的错误,安装dnet后还是不行

RT ERROR! dnet header not found,go get it from http://code.google.com/p/libdnet/ or use the --with-dnet-* options,if you have it installed …

玩心态 2022-09-02 14:41:13 16 0

Snort以IDS模式启动出错

&nbsp执行指令: sudo snort -d -h 192.168.1.0/24 -l ./log -c /etc/snort/snort.conf 出现错误,无法加载libsf_appid_preproc.so文件。错误信息如下…

半寸时光 2022-05-01 07:25:08 853 0

snort能否处理已经采集回来的(或是现有的)数据包?

各位大神帮帮忙,现在遇到一个问题,现在采集回来一些数据包,想用snort的检测,想问问大家,snort的能够处理现有的数据包,如果可以的话如何处理,是…

流心雨 2021-12-01 11:24:03 693 0

snort扫描pcap包

用snort扫描一些恶意的pcap包,用了如下的指令:snort --pcap-dir="/usr/local/pcap" &nbsp-c &nbsp/etc/snort/snort.conf.在运行的结果中有一部分:…

夜司空 2021-12-01 01:08:38 807 0

snort中rules怎么转化为正则表达式?

刚接触正则表达式不久,现在遇到一个问题,要对snort中的正则表达式进行优化,但是snort中的规则都是如同 alert tcp $HTTP_SERVERS $HTTP_PORTS -&gt …

臻嫒无言 2021-11-29 07:34:12 814 0

运行snort的错误

pcap DAQ configured to passive.…

猫烠⑼条掵仅有一顆心 2021-11-25 15:15:44 936 0
更多

推荐作者

内心激荡

文章 0 评论 0

JSmiles

文章 0 评论 0

左秋

文章 0 评论 0

迪街小绵羊

文章 0 评论 0

瞳孔里扚悲伤

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文