- 博客(6)
- 资源 (38)
- 收藏
- 关注
原创 【开源】CentOS7 安装 suricata
安装依赖$ sudo yum install wget libpcap-devel libnet-devel pcre-devel gcc-c++ automake autoconf libtool make libyaml-devel zlib-devel file-devel jansson-devel nss-devel下载安装包开始下载的最新版本发现没有对应的最新规则,4.0有下...
2019-04-25 11:31:51 3093
原创 【开源】Bro、Snort/suricata对比
场景 前两者的缺点就是它的优点 缺点:学习有一定的门槛。 支持Snort/ suricata的设备不能与网络上其他支持Snort的设备通信,也不能集中管理它们。 对于小型企业来说,它们可能工作得很好,但对于中型或大型网络,它们可以带来更多的工作,而带来更少的价值。 规则分析 Bro提供了...
2019-04-24 09:56:03 4440
原创 【开源】Zeek编程之:日志添加自定义字段
转载,可参照文中叙述方法对日志字段扩展添加自己想要的内容,比如本采集器IP等添加自定字段,如human_readable time字段:FILE $bro/share/bro/base/protocols/http/human_time_http.bro@load base/protocols/httpmodule HTTP;export {redef record I...
2019-04-22 10:29:53 1130
原创 【开源】Zeek手册翻译之一: 快速开始向导
Bro log日志处理网络协议分析的日志通常是这样开始的:时间戳、唯一连接标识符(uid)和连接4元组(发起方主机/端口和响应方主机/端口)。uid可用于标识与给定连接4元组在其生存期内关联的所有记录的活动(可能跨多个日志文件)。然后,协议特定日志的其余列将详细说明正在发生的与协议相关的活动。例如,http.log接下来的几列(简写)显示了对bro网站根目录的请求:# method ...
2019-04-16 19:54:38 4438
原创 【开源】logstash配置
1、配置数据源和输出config目录下vi hlchttp.conf input { file { path => "/data/logs/logstash/logstash-tutorial-dataset.log" start_position => beginning ignore_older => 0...
2019-04-12 15:43:41 226
原创 【开源】kafka安装教程
今天安装了kafka,记录一下过程,以供参考下载安装包、解压wget http://mirror.bit.edu.cn/apache/kafka/2.2.0/kafka_2.12-2.2.0.tgz tar zxvf kafka_2.12-2.2.0.tgz -C /home/kafka修改配置文件vim config/server.properties修改其中broke...
2019-04-03 16:05:47 135
rawsocket抓包侦听
2020-10-10
自定义bro http日志
2019-04-29
rabbitmq c++版本及测试代码demo
2019-02-13
RabbitMQ windows安装包
2019-02-11
samba rpm 安装包 for linux x86-64
2018-11-12
VC实现利用底层键盘钩子屏蔽系统按键模拟简单的病毒
2018-08-21
android 毕业设计,Xml解析和设计模式应用了高保真界面设计。
2014-12-20
symiban 3rd 自定义网格控件 (N宫格)
2009-09-22
分享一个漂亮的Symbian s60 自定义网格(N宫格)控件
2009-09-21
VC_dll_Realese.7z
2021-03-01
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人