使用 Snort 从 pcap 文件生成警报
我正在学习自己使用 snort,但我不知道是否能很好地从文件生成警报。 我在 local.rules 中制定的规则是: alert icmp any any -> any any (msg:"Testing ICMP"; sid:1000001;) alert tcp any any -> any any (msg:"Testing TCP"; sid:1000002;) alert udp any any -> any any (msg:"Testing UDP"; sid:1000003;) 我使用的命令是这样的: snort -c ...