M.....n
M.....n
elo, jest tu jakiś ekspert od Snorta?
zastanawiam się jak zrobić rulkę na wykrycie nmapa, wskazałby ktoś drogę jak to ugryźć za pomocą nagłówków active/dynamic?

#siecikomputerowe #sieci #sysadmin #security #snort #it
1
  • Najlepsze
  • Wszystkie komentarze
GallAkronim
@MaxVerstapen: W User-Agent zawsze masz Nmap Scripting Engine lub nmap.org wiec poprostu napisz regexa na te napisy i masz po robocie, potem odpal nmapa sprawdź czy złapało i juz
0
M.....n
M.....n
@GallAkronim: biorąc pod uwagę że mój snort nie lubi się z opcjonalnym parametrem "contain" może być ciężko, ale ostatecznie jak ktoś mi pomoże to tak zrobię
0
kiboq
kiboq
  • adult
Treść przeznaczona dla osób powyżej 18 roku życia...
1
  • Najlepsze
  • Wszystkie komentarze
dridex
dridex
INVALID CONTENT-LENGTH OR CHUNK SIZE


@kiboq: długość przesyłanych danych jest różna od informacji w nagłówku Content-Length

https://forum.pfsense.org/index.php?topic=62605.0
0
K.....i
K.....i
#linux #snort

Mirki, wie ktos jak ustawic Snort'a do logowania wszystkich pakietow, z alarmem na dwoch portach we wspolpracy z firewallem? Bazy danych trzeba stawiac?
1
  • Najlepsze
  • Wszystkie komentarze
Ponc3k
@K_o_w_a_l_s_k_i: srogie tu pytania latają
0
c.....o
c.....o
@K_o_w_a_l_s_k_i: Próbowałeś szukać w dokumentacji?
0
Piorrroger
Piorrroger
Znajdę tu kogoś, kto grzebał w #snort #ids ?
#it
1
reddin

Treść została ukryta...

1
  • Najlepsze
  • Wszystkie komentarze
Dolan
@reddin: pomyliłem się,

X.X.X.X:41111 -> 178.32.207.206:80

wychodzi od ciebie na 178.32.207.206 na port 80 wiec http.

port 41111 to foursticks qos protocol
1
Dolan
@reddin: może ktoś po prostu odpalił torrenta w firmie :D te porty są losowe jak widać
1