# idshwk1
## 要求
detect a tcp packet with:
· Destination Port at 8080, TCPFLAG ACK set, a string “I am IDS Homework I” in payload [100th byte-200th byte]
· alert message “TEST ALERT”
## rules文件
```
alert tcp any any -> any 8080 ( msg:"TEST ALERT"; flags:A; content:"I am IDS Homework I"; offset:99; depth:101; sid:1)
```
## 测试
```python
pkg_1 = IP()/TCP(dport=8080, flags='A')/str('x' * 110 + 'I am IDS Homework I') # 符合规则的包
pkg_2 = IP()/TCP(dport=1234, flags='A')/str('x' * 110 + 'I am IDS Homework I') # 端口号不符合规则
pkg_3 = IP()/TCP(dport=8080, flags='SA')/str('x' * 110 + 'I am IDS Homework I') # TCP FLAG为SYN+ACK,仍符合规则
pkg_4 = IP()/TCP(dport=8080, flags='A')/str('x' * 95 + 'I am IDS Homework I') # payload不符合规则
pkg_5 = IP()/TCP(dport=8080, flags='A')/str('x' * 195 + 'I am IDS Homework I') # payload不符合规则
```
其中有2个符合检测规则,3个不符合检测规则。保存为 `.pcap` 文件,使用 `snort -r <file>` 进行读取检测,结果如下:
![报警信息](./assets/alert_1.png)
可以看到构造的两个符合规则的包都被检测到了,发出了 `TEST ALERT` 的报警信息。以下是 Snort 的检测结果总结:
![检测结果](./assets/alert_2.png)
总共检测到5个包,其中2个触发报警,计入 log 文件中。
没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
收起资源包目录
东南大学-网安学院-网络入侵检测与数字取证课程设计-内含源码和运行说明.zip (19个子文件)
作业
idshwk2
test.rules 364B
README.md 360B
idshwk5
DGA
test.txt 4KB
train.txt 25KB
result.txt 5KB
test.py 2KB
README.md 276B
idshwk4
test.zeek 2KB
README.md 641B
idshwk1
assets
alert_1.png 36KB
alert_2.png 7KB
test.rules 120B
2y3n.pcap 1KB
README.md 1KB
idshwk6
test.log 20KB
README.md 358B
idshwk7
README.md 85B
idshwk3
test.zeek 546B
README.md 274B
共 19 条
- 1
资源评论
- lanyview2024-05-22终于找到了超赞的宝藏资源,果断冲冲冲,支持!
小码蚁.
- 粉丝: 2534
- 资源: 4146
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- Swift语言教程及案例
- 汇编语言教程以及汇编器和伪指令的定义
- global,nonlocal,json和python的类的介绍
- DELL EMC POWEREDGE R440 BIOS 2.10.2 编程器备份
- IMG_20240529_122750.jpg
- 基于Java的职工工资管理系统设计源码 - salary management system
- 张律师〈人民路街道)-2405291432.awb
- Editplus 4GL Progress 高亮配色方案
- 回调函数的定义和应用场景
- meta-llama-3-8b-instruct 的 model-00002-of-00004.safetensors 的3/3
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功