首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >apache日志的入侵检测数据集

apache日志的入侵检测数据集
EN

Stack Overflow用户
提问于 2013-01-22 16:10:33
回答 2查看 1.6K关注 0票数 2

在:HoneyNet Project上找到。在scan31和scan34中

PHPIDS有一个过滤规则来检测web访问日志文件中的攻击模式。

我想问的是,我如何知道PHPIDS可以在apache日志访问文件中检测到攻击(xsssqli,他们告知可以检测到的任何攻击)。(不是因为使用它。)

PHPIDS使用什么数据集来确认其筛选器规则可以检测。

我真的想让数据集知道我的检测程序可以检测到攻击。

(这里的数据集是指包含许多攻击模式的Apache日志文件,我知道它在一个日志文件中有多少个攻击模式)。如果我的程序可以检测到该数据集中的所有攻击模式,这意味着我的程序可以工作!

我可以有一个网站的链接,在那里我可以下载webaccess攻击的数据集(apache日志)吗?

我找到了一些DARPA的数据集。他们是否有关于web访问日志的数据集?

EN

回答 2

Stack Overflow用户

发布于 2013-04-04 00:22:09

是的,Darpa1999IDS数据集有web访问日志,您可以查看这些日志。它包含apache httpd访问日志和错误日志。

票数 0
EN

Stack Overflow用户

发布于 2014-05-03 23:25:48

VELOS Dataset包含许多不同类型的攻击,您的程序可以检测到这些攻击。它肯定包括网络访问攻击。流量主要在多个pcap文件和tcpdump文本文件中。此外,您还可以检查DARPA数据集(1998-2000),这是真的。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/14454095

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档