政策 Mozilla 多产品 HTML href shell 尝试 - SNORT 2024-5-28 • snort ids 我们已经通过 Snort 触发了一些这样的警报: “政策 Mozilla 多产品 HTML href shell 尝试” 我很难找到与此警报有关的任何信息,有人知道它意味着什么吗? 提前致谢 答案1 这是 Sourcefire 对 VRT 规则集的最新更改,请参阅这里。它位于 policy.rules 文件中(我相信您知道),似乎是在尝试利用 Firefox 中的漏洞(缓冲区溢出类型攻击)时生成的。 奇怪的是 CVE关联表示该漏洞出现于 2004 年,最新修订于 2008 年,我怀疑这意味着该规则一直存在,但这只是他们当前对 Snort 规则及其分类进行重新制定的一部分。 此链接这里更详细地解释了漏洞和利用方式。 相关内容 Albert 存储库 GPG 密钥在 Debian 衍生版本中存在问题 登录主目录后以 sudo 身份执行可见的 shell 脚本 mov 播放时没有声音,除非在 iMovie 中 有没有办法重命名默认的 Linux 目录(dev、sbin、root 等) 如何在 GUI 中显示目录树 使用批处理文件中的 explorer 导航到目录并将其名称分配给变量 允许 VPN 用户访问特定 URL 配备 Perc 5i 的 Dell Poweredge 1950 不断丢失 raid 配置 ->“发现外部配置” VLC 播放 ProRes 编码的视频时卡顿 当 ssh 管道断了,wget 会发生什么?