Snort Rule для обнаружения веб-трафика - PullRequest
0 голосов
/ 02 мая 2020

Мне нужно подготовить правило Snort для захвата трафика HTTP c, чтобы попытаться выяснить пароль пользователя.

alert tcp any any -> 192.168.12.130 80 (msg:"HTTP Alert!";)

В моем правиле snort я могу захватить только один IP-адрес. Пожалуйста, дайте мне решение, чтобы получить правильный код.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...