自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 资源 (1)
  • 收藏
  • 关注

原创 suricata的ips模式

suricata --build-info查看是否支持NFQ模式Suricata Configuration:  AF_PACKET support:                       yes  PF_RING support:                         no  NFQueue support:                         y

2016-01-25 19:34:10 4413

原创 suricata安装配置

suricata是开源的IPS工具,其中使用了netfilter_queue库,可以借鉴安装:(https://redmine.openinfosecfoundation.org/projects/suricata/wiki/CentOS_Installation)rpm -Uvh http://dl.fedoraproject.org/pub/epel/6/x86_64/epel-r

2016-01-25 19:33:47 5529

原创 libnetfilter_queue安装测试

libnetfilter_queue可以实现网络阻断功能,从网卡上直接截取数据包,对开发IPS工具有用处。安装libnfnetlink、libnetfilter_queue,安装libnetfilter_queue时报错Cannot find libnfnetlink需要: PKG_CONFIG_PATH=/usr/local/lib/pkgconfig#include #includ

2016-01-25 19:28:23 7573 1

原创 bro脚本实例讲解

1、过滤出数据包中的文件global mime_to_ext: table[string] of string = { ["application/x-dosexec"] = "exe", ["text/plain"] = "txt", ["image/jpeg"] = "jpg", ["image/png"] = "png", ["text/html"] = "html",};e

2016-01-25 19:23:58 2720

原创 bro研究学习

脚本学习:bro的默认脚本/usr/local/bro/share/bro每次更新版本都会被重新覆盖,除了/usr/local/bro/share/bro/site这个文件可以自定义修改,不会被覆盖其中核心为base和policy/usr/local/bro/share/bro/base处理收集网络活动基本的有用的状态或提供框架程序扩展功能脚本,程序会自动加载他,带来的代价不高po

2016-01-25 19:19:26 3491 2

原创 bro安装

IDS bro

2016-01-25 19:16:39 4476 1

原创 libpcap应用实例

libpcap应用

2016-01-25 19:15:33 2712

UNIX环境高级编程_第二版中文

影印中文第二版。扫描的非常专业,一点不斜。而且每章都有标签。感觉是个好东西给大家分享。

2012-08-29

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除