我每天都在用拔出的猪肉来获取我的规则。我希望能够测试这些规则,并确保一切正常。有没有什么东西是最新的和有效的?我知道rules2alert就在那里,但它还没有完成,而且已经有一段时间没有人碰过它了。当我在我的提取规则上运行它时,我得到了许多错误。
发布于 2015-07-20 22:29:59
尝试将脚本与Scapy一起使用以自动生成将触发规则的流量,这将是一件有趣的事情。但是,有一种服务可以让您仅使用命令行工具(如wget和curl )或browser - testmyids.com (blog post)生成大量入侵检测系统警报。
只需运行wget testmyids.com即可触发"GPL ATTACK_RESPONSE id check returned root“签名。这是最基本的检查。网站包含有关对文件格式或可执行文件的更复杂检查的详细信息,请参阅链接。
https://stackoverflow.com/questions/31518072
复制相似问题