Snort

Snort

文章 18 浏览 62

http get and gif的鼻子规则在URI中

我陷入了一个沉浸式实验室问题(现在为期4天),我把头撞在键盘上。问题是“创建一个寻求http方法”并在URL中包含“ gif”的Snort规则。 但这是错误的…

小傻瓜 2025-02-13 11:16:19 1 0

Snort不会放弃流量或阻止网站

我使用此Snort规则来阻止网站,但没有阻止网站。我已经对模式进行了内联,但仍然无法正常工作。谁能在这方面帮我吗?这对我真的很有帮助。顺便说一句…

和影子一齐双人舞 2025-01-24 03:03:26 7 0

Snort 内联,带 1 个 NIC

这可能吗?我们一组人一直在努力为即将到来的安全竞赛做准备,但我们知道我们只有 1 个 NIC。我们已经尝试了几个小时来研究解决方案,但还没有找到任…

南…巷孤猫 2025-01-04 04:33:44 6 0

通过管道或流读取snort日志

如何通过管道或流读取snort日志? 像这样的东西: snort -l | myApplication …

昨迟人 2024-12-23 18:37:36 4 0

我可以将snort日志输出到数据库吗?

我在win7下用的是snort。 我们知道在嗅探器模式下使用snort我们可以记录很多数据包 到一个文件中,现在我想将它们记录到 mysql 服务器。我启用了 snor…

ㄖ落Θ余辉 2024-12-21 13:30:16 3 0

snort 和 snort_inline 之间的区别

我正在使用“snort_inline”,并使用转发所有数据包 iptables 到队列中,以便 snort_inline 可以拾取它们 根据规则进行检查和丢弃/警报。 但是在内联…

想你只要分分秒秒 2024-12-17 04:23:07 4 0

我想知道snort如何处理数据包的完整流程?

我知道如何使用编写的动态规则来配置和运行snort。 我知道处理的一些阶段,如解码、预处理器、动态规则匹配、输出插件等。 我使用 snort 作为内联模式…

最近可好 2024-12-12 20:59:58 3 0

在Mac上编译iptables时出现问题

我正在尝试在我的 mac 上安装 snort,在编译它时,它显示了许多关于它需要的其他库的错误 - 例如 libnet、libpcre、iptables 等。 我已经成功编译了 l…

梦行七里 2024-12-12 11:17:38 4 0

如何使用snort阻塞数据包?

我知道使用snort和wireshark检测数据包。 现在我的问题是如何使用 snort 阻止这个检测到的数据包。并告诉我如何创建自定义规则 snort? 我遇到了很大…

柒七 2024-11-16 06:46:42 11 0

用于 TCP 重组的好库

Closed. This question is seeking recommendations for software libraries, tutorials, tools, books, or other off-site resources. It does not …

浅浅 2024-11-01 22:08:24 16 0

Perl 脚本:File::Tail 函数如何读取二进制(TCPPDUMP)文件?

任何人都可以给我一些关于这段代码的意见吗? #!/usr/local/bin/perl use File::Tail; $file = File::Tail -> new("/var/log/snort/snort.log.1301090…

征棹 2024-10-26 21:48:23 7 0

SNORT:如何将日志文件保存为ASCII格式?

我用这个命令捕获了流量 /usr/loca/bin/snort -ieth0 -l /var/log/snort 因为我从来没有把 -b 放在后面,所以它不是二进制文件.. 但是当我编写一个程…

魂牵梦绕锁你心扉 2024-10-26 10:24:48 8 0

为什么从 Perl 读入 Snort 日志文件时显示错误?

我正在编写一个 Perl 程序来读取 Snort 日志文件。我使用 VMware 运行 Fedora 14。 使用命令 /usr/loca/bin/snort -r /var/log/snort/snort.log.12996…

反差帅 2024-10-26 00:13:43 7 0

如何查看snort日志文件

我一直在使用 snort-IDS。我在 /var/log/snort 中有一些日志文件。 这些文件的类型为 snort.log.xxxx。怎么查看这个文件???…

今天小雨转甜 2024-09-14 05:18:35 12 0

使用 PyParsing 解析 Snort 日志

使用 pyparsing 模块解析 Snort 日志时遇到问题。 问题在于分离 Snort 日志(其中有多行条目,由空行分隔)并让 pyparsing 将每个条目解析为一个整体…

新人笑 2024-09-12 11:08:21 20 0
更多

推荐作者

狼性发作

文章 0 评论 0

美煞众生

文章 0 评论 0

黑凤梨

文章 0 评论 0

慕巷

文章 0 评论 0

virou

文章 0 评论 0

两仪

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文