snort学习记录
snort运行模式
监视者?模式(sniffer mode)
snort -v
snort -vd
snort -vde
记录模式
snort -l ./log/
-h 192.168.1.0/24
-b
NIDS模式
-c <file>
Rules
类别(按序) | e.g. |
---|
规则行为 | alert |
协议类型 | tcp |
源/目的IP地址 | |
子网掩码 | |
方向操作符 | |
源/目的端口 | |
规则选项 | (msg:“abc”,content:"abc) |
规则选项
超赞的snort使用手册(好像别人的博客?)
![在这里插入图片描述](https://i-blog.csdnimg.cn/blog_migrate/bf3d8fb223047b832db64af3bfe3b69c.png)