- 1、本文档共37页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
王振生汇编
Snort規則的回應動作 alert:使用所選擇的告警,並將封包記錄下來 log :將封包記錄下來。 pass :讓封包通過不做任何事。 activate :使用所選擇的方式告警,並啟動另一個dynamic rules。 dynamic :保持idle直到被activate rules啟動,然後將封包記錄下來。 Snort Rules分類 VRT rules 為的官方rules,由Sourcefire Vulnerability Research Team (VRT)提供,每一條rules均經VRT嚴格測試。 subscription release 須付費,即時更新 registered user release 只要在註冊即可下載,比subscription release 晚5天 unregistered user release 不定期發布 Community Rules 由開放原始社群提供,VRT僅提供基本的測試。 特殊字串 的偵測 C:\snort\rules\local.rules中加入以下一行 alert tcp any any - any 21 (msg:Pass detected; flow:to_server,established; content:|50 41 53 53|; sid:1000001;) BitComet 的偵測 C:\snort\rules\p2p.rules中加入以下一行 alert udp $HOME_NET any - $EXTERNAL_NET any (msg:BitComet P2P applications detected; content:|66 69 6e 64 5f 6e 6f 64 65|; sid:1000002;) SQL Injection 的偵測 C:\snort\rules\local.rules中加入以下一行 alert tcp $EXTERNAL_NET any - $HTTP_SERVERS $HTTP_PORTS (msg:SQL Injections detected”;uricontent:.asp;pcre:/\w*((\%27)|(\))((\%6F)|o|(\%4F))((\%72)|r|(\%52))/ix; sid:1000003;) Cross Site Scripting 的偵測 C:\snort\rules\local.rules 中加入以下一行 alert tcp $EXTERNAL_NET any - $HTTP_SERVERS $HTTP_PORTS (msg:SQL Injections detected; uricontent:.asp;pcre:“/((\%3C)|)[^\n]+((\%3E)|)/I; sid:1000004;) * Nessus 網路型弱點檢測工具,採 Client-Server 架構 採用 plug-in 的新增弱點測試項目 可呼叫外部程式以增強測試的能力 Nmap 可用 NASL (Nessus Attack Scripting Language)語言所撰寫,只有一小部分是以 C 來撰寫 plugin 檔案 : .nasl 註冊免費的更新版本是在最新 plugins 公布後七天才能提供我們更新使用,而若真的要取得最新的plugins則需要花錢購買 * 使用Tracert來偵測網路拓樸,使用Telnet開啟服務連接埠獲取系統訊息(BANNER) ,使用掃瞄來偵測已開啟的連接埠,使用廣播要求列舉子網路上的主機,使用代理程式(如搜尋引撃)來蒐集使用者或服務暴露的資訊 * 攻擊者使用工具來修改送出的封包,使它們看起來像是來自其它的網路或主機攻擊者使用偽冒的使用者身份存取服務。 * 暴力式封包溢流(如廣播攻擊) , SYN 溢流攻擊,服務剝削(如緩衝區溢位) ,具拒絕服務手段的蠕蟲、病毒、木馬等 NIDS是監控一個區域網路,常常建置於網路入口處,NIDS將網路卡設置成混亂模式,以監聽流過NIDS的每個封包。NIDS的優點是部署成本低,僅需一台IDS即可以監控整個網域,免除了在每台主機都安裝IDS的成本也不會增加網段中主機的負載。 HIDS是建置在被保護的重要的伺服器上,並針對系統上的重要檔案、日誌檔、甚至是系統呼叫(System Call)進行監控,只要流入本機的封包皆會接收並分析,一旦符合入侵規則便發出警告. 基於特徵以比對入侵行為是最常用於IDS上的偵測方式,系統會先建立一個入侵特徵資料庫,只要偵測到的資料與資料庫內的特徵相符,系統就會將這個行為視為入侵行為。這種方式的做法的優點是不易誤判,但是缺點是無法偵測未知型的入侵行為,因為特徵資料庫僅有已知型的入侵行為,並無未知型態的入侵
您可能关注的文档
- 牛津初一英语预备课本 (Units 1—12)期末测试题.doc
- 牛津初中英语(Units 1—6,7A)期末考试参考试题.doc
- 牛津英语7A Unit 4重点难点讲解.doc
- 物业品质部相关制度.doc
- 物流外包:企业物流发展的新趋势.doc
- 物流指挥中心.doc
- 物流法律法规复习训练.doc
- 物理教师招聘考试指导.ppt
- 王力宏《需要人陪》吉他谱六线谱.pdf
- 环保局二OO三年上半年工作总结.doc
- 2025AACR十大热门靶点推荐和解读报告52页.docx
- 财务部管理报表.xlsx
- 高中物理新人教版选修3-1课件第二章恒定电流第7节闭合电路欧姆定律.ppt
- 第三单元知识梳理(课件)-三年级语文下册单元复习(部编版).pptx
- 俄罗斯知识点训练课件-七年级地理下学期人教版(2024).pptx
- 课外古诗词诵读龟虽寿-八年级语文上学期课内课件(统编版).pptx
- 高三语文二轮复习课件第七部分实用类文本阅读7.2.1.ppt
- 高考物理人教版一轮复习课件第4章第3讲圆周运动.ppt
- 高考英语一轮复习课件53Lifeinthefuture.ppt
- 2025-2030衣柜行业风险投资发展分析及投资融资策略研究报告.docx
最近下载
- 普法知识宣传.pptx VIP
- 人教版(2024)七年级地理上册教学设计全册.pdf VIP
- 2025年根河市“归雁计划”模拟试卷带答案详解(名师推荐).docx VIP
- 水泥性能与检测.ppt VIP
- 记叙文阅读之记叙顺序课件(共31张ppt) 2025年中考语文一轮复习(全国通用).pptx VIP
- 2024年高考物理试卷(甘肃)(空白卷).pdf VIP
- 农村土地永久互换协议合同.docx VIP
- 2025至2030年中国智能胎教仪市场分析及竞争策略研究报告.docx
- 2025党校入党积极分子发展对象考试题库(含答案).docx VIP
- 人教版高中数学选择性必修二全套教材例题课后习题变式及答案解析.pdf VIP
文档评论(0)