首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Snort -规则:警告所有php请求

Snort -规则:警告所有php请求
EN

Security用户
提问于 2015-06-12 21:07:57
回答 1查看 1.4K关注 0票数 1

我正在努力理解snort的写作规则。进一步的目标是检测像这里这样的sql注入。

我阅读了snort规则的文档并创建了以下规则:

代码语言:javascript
复制
alert tcp any any -> any 80 (msg:"SQL Injection - Paranoid"; content:".php"; http_raw_header; sid:51233333;)

在/etc/snort/rules/mysql.Rule中,这是从/etc/snort/snort.conf中刷新的。我原以为这个规则会提醒每个调用一个php,但是没有任何记录。我还尝试了http_headerhttp_uri,而不是http_raw_header。我这样称呼snort:

代码语言:javascript
复制
sudo snort -A console -c /etc/snort/snort.conf

有人能告诉我如何通过HTTP记录".php“的每一个调用吗?然后我就可以继续下一步了。

关于我的环境的更多信息: Snort正在以ubuntu15.04作为操作系统在虚拟盒中运行。网络是为所有VM启用的桥接和混杂模式。在同一个VM中,使用虎耳草科运行XAMPP,应该受到攻击。如果您需要更多的信息,请告诉我!如有任何建议,将不胜感激!谢谢!

EN

回答 1

Security用户

发布于 2015-06-13 05:08:29

不知道这有多大帮助,但你试过了吗?

代码语言:javascript
复制
<?php

作为你的内容。未测我只亲自为uni项目使用snort+snortsam设置了TCP DDoS块。

还请检查您是否在conf文件中定义了正确的NIC。

希望有人能给你一个更直接的答案。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/91542

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档