SNORT : créer une rêgle pour détécter les net send? [Trouvé]

SNORT : créer une rêgle pour détécter les net send? [Trouvé] - Sécurité - Windows & Software

Marsh Posté le 13-01-2004 à 18:40:48    

Bonjour à tous!
 
J'aimerais créer une rêgle pour recevoir une alerte dès qu'un net send est envoyé sur le réseau, malheureusement je n'ai rien trouvé là dessus. Est-ce quelqu'un peut m'aider?
 
D'avance merci!
 
Edit: Trouvé la rêgle!!!
Pour ceux que ça interesse:
 

Code :
  1. alert tcp $EXTERNAL_NET any -> $HOME_NET 139 (msg:"NET SEND"; content: "|FF|SMB|D0|"; offset: 4; depth: 5; classtype: misc-activity; flow: to_server,established;)


Message édité par NTVCM le 20-01-2004 à 11:54:32
Reply

Marsh Posté le 13-01-2004 à 18:40:48   

Reply

Marsh Posté le 18-10-2004 à 17:37:02    

excusez moi ça m'intérresse mais je suis un abruti qui ne sait pas ce qu'est une régle ...

Reply

Marsh Posté le 18-10-2004 à 21:59:34    

Toi tu bosse ds un lycée et les doués de l'info envoie des " erreur systeme windauze doit fermer éteignez votre poste " aux nuls.
 
:D

Reply

Marsh Posté le 19-10-2004 à 15:49:06    

et tu la met où cette règle ?

Reply

Marsh Posté le 19-10-2004 à 16:57:33    

Reply

Marsh Posté le 19-10-2004 à 17:44:12    

Tu pourrais traduire en français ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed