snort

    0热度

    1回答

    我的目标是获取来自源主机的sendt tcp数据包的唯一捕获,不包括重新发送的数据包。是否有可能不包含在数据包中的重传数据包? 我使用libpcap的,但使用Wireshark/tshark的/ snort的任何帮助,可能是有用的(因为他们使用的libpcap库)

    2热度

    2回答

    我试图在CentOS 6.4上测试snort 2.9.4,但在控制台上看不到任何警报。我用下面的命令运行它: 鼻息-i的eth2 -c /etc/snort/snort.conf ETH2是连接到跨度端口的接口。如果我在界面上做了一个tcpdump,我可以获得大量的数据。 我在local.rules以下规则: alert icmp any any -> any any (msg: "ICMP Te

    2热度

    3回答

    当试图从文件创建用户时,在将-otherAttributes @ {}添加到ps脚本时出现错误。我是PowerShell的新手,无法实现它的功能。任何指导表示赞赏。这是我的代码: Import-Module ActiveDirectory $OU = 'ou=Staging OU, dc=Domain, dc=net' $usrfile = "\\servername\testuser.csv

    0热度

    1回答

    我可以通过什么方式编写规则来提醒我有一个不应答的ACK的DNS?我对此很困惑。 这是我在Wireshark的Acknowledgment Number: 0x000001a4 [should be 0x00000000 because ACK flag is not set] 看到,我希望有一个规则,会提醒我。 下面的这条规则不适用于我。 alert tcp any any -> 192.168.

    2热度

    3回答

    Rails问我成功与宝石安装mysql2和尝试我得到了以下错误。所以这种错误最主要的问题是什么?错误详情如下: 由于某种原因无法创建Makefile,可能缺少必要的库和/或头文件。检查mkmf.log文件以获取更多 的详细信息。您可能需要配置选项。 Provided configuration options: --with-opt-dir --without-opt-dir --with-

    0热度

    1回答

    您好我有晴雨表MS5611的我有问题,使平均数 的开始,我试图使之与100个的数字,但有些我怎么弄饲料喙错误一些如何加入我的答案只有在第三次 ​​ 我的输出 0.00 0.00 0.00 0.00 973.84 973.84 973.84 1947.69 1947.69 1947.69 2921.57 2921.57 2921.57

    1热度

    1回答

    我试图在我的电脑上运行Snort,Windows 7,每当我在命令提示符下运行它时,都会收到此错误,有关此错误的任何想法? ERROR: c:\Snort\etc\snort.conf(511) => Unable to open address file C:\Snort\rule s\white_list.rules, Error: No such file or directory Fa

    8热度

    5回答

    我用Python来生成一个CSV文件。但是,当我在Excel中打开它时,如果可以转换,Excel会自动将一个字符串识别为数字。 例如33E105变为33*10^105,这实际上是一个ID,而不是一个数字。 如何在打开CSV文件时在Excel中禁用此功能?或者我需要求助于一个excel-python库来输出一个excel文件并指定自己的格式? 我还发现了一个similar question没有很好的

    0热度

    1回答

    下传递变量与阿贾克斯到perl文件和检索值是我的html代码: following is my template code : <html> <head> <script type = "text/javascript" src = "jquery.min.js"></script> <script> var counter = 0; var txt1 = "group_save"

    0热度

    1回答

    我跑嗤之以鼻如下 sudo /usr/sbin/snort -m 027 -b -l ./snortLog -u OtagoHarbour -c /etc/snort/snort.conf -S HOME_NET=[192.168.0.0/16] -i eth0 ./snortLog收到的文件警报和snort.log.1381507400。我想用WireShark检查日志文件。我启动了Wire