2016-11-06 2 views
0

나는 그 서명이 .txt 파일에있는 웜을 가지고있다. 이제 Snort IDS로 확인하고 싶습니다. Snort의 매뉴얼 페이지를 읽었지만 아무 것도 찾을 수 없었습니다. 나는이 작업을 수행 할 수 있는가? (snort -r worm.txt -c /etc/snort/snort.conf 같은 Snort 뭔가를 사용하여 웜의 서명을 검출하기위한 명령이 있습니까?)Snort에서 텍스트 파일을 읽는 방법?

답변

0

시도는 로컬 컴퓨터에서 "NC"로이 파일을 전송하는 (그냥 생각)

당신 것 두 개의 터미널이 필요하고 스 노트는 네트워크 인터페이스에서 수신해야합니다

제 1 단자

nc -l 1234 > filename.out 

제 1 단자

nc host.example.com 1234 < Worm.txt 
관련 문제