亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 2286 | 回復(fù): 2
打印 上一主題 下一主題

如何發(fā)動攻擊讓snort產(chǎn)生alerts [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2006-04-25 09:07 |只看該作者 |倒序?yàn)g覽
發(fā)動一些攻擊,從而讓snort產(chǎn)生一些報警。而這些報警是通過匹配了snort的rule產(chǎn)生的(比如說snort有這樣一條規(guī)則:alert ip $EXTERNAL_NET any -> $HOME_NET any (msg:"DOS Jolt attack"; dsize:408; fragbits:M; reference:cve,1999-0345; classtype:attempted-dos; sid:268; rev:4, 但是當(dāng)我發(fā)起一個jolt dos攻擊的時候,snort產(chǎn)生的報警只是產(chǎn)生了如下類的報警(spp_frag3) Short fragment, possible DoS attempt ,(spp_frag3) Short fragment, possible DoS attempt 。也就是說根本沒有匹配那條規(guī)則)
,且這些rule恰好有對應(yīng)的CVE漏洞和Bugtraq id。

請問一下應(yīng)該怎么搞?

哪里有比較全的攻擊工具下載阿?

謝謝了

論壇徽章:
0
2 [報告]
發(fā)表于 2006-05-03 13:10 |只看該作者
兄弟,你的問題我解決不了。
我想問,你懂snort的一個插件spice嗎??其中用于檢測端口掃描的異常檢測器spade,你了解嗎??
我想自己實(shí)現(xiàn)一個類似spade的異常檢測模塊,你有關(guān)于spade的資料嗎???

論壇徽章:
0
3 [報告]
發(fā)表于 2006-05-03 21:46 |只看該作者
使用X-Scan-cn,使用google,系統(tǒng)檢測工具
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP