LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1437|回复: 3

有人对snort有比较深的研究吗?

[复制链接]
发表于 2003-6-23 20:57:54 | 显示全部楼层 |阅读模式
rt
 楼主| 发表于 2003-6-23 21:08:17 | 显示全部楼层
alert tcp $EXTERNAL_NET any -> $HTTP_SERVERS $HTTP_PORTS
(msg:"WEB_IIS..\.. acess";flow:to_server,established; content:
"|2e2e5c2e2e|"; reference: bugtraq,2218; reference:cve, CAN-199-0299;
classtype:web-application-attack; sid:974; rev:6;)

可不可以帮我解释一下这条规则的意义。
发表于 2003-6-24 14:11:19 | 显示全部楼层
大概是检测IIS相关的应用程序漏洞, 参考CAN-199-0299
 楼主| 发表于 2003-6-25 08:39:31 | 显示全部楼层
我不懂flow:to_server,established是什么意思,望解释。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表