首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Snort规则用于检测Meterpreter会话

Snort规则用于检测Meterpreter会话
EN

Security用户
提问于 2016-07-14 05:03:51
回答 1查看 8.9K关注 0票数 8

我正在学习如何配置Snort,我的设置由攻击者(Linux)、受害者(Android智能手机)和一个检测系统(IDS)组成。到目前为止,我已经能够记录攻击者和受害者之间的所有数据包,包括Meterpreter会话。如果我想要检测Meterpreter会话,我应该做什么/研究?一个小的数据包分析给了我一个六角形值的堆垛机。所使用的有效载荷是android/meterpreter/reverse_tcp

我想要创建一个规则文件来检测这两个设备之间的Meterpreter会话。我该怎么做?如果有人给我指明正确的方向,那将是很有帮助的。谢谢!

EN

回答 1

Security用户

发布于 2017-03-27 20:00:52

我会检查新出现的威胁的规则。

https://rules.emergingthreats.net/open/snort-2.9.0/emerging-all.rules

搜索Meterpreter,您可以看到至少50个不同的sigs示例,它们在不同的阶段和攻击的变化中检测到Meterpreter。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/130033

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档