【文件属性】:
文件名称:pcap_to_snort:在http,https和dns上的snort中将pcap转换为一般规则
文件大小:2KB
文件格式:ZIP
更新时间:2021-05-24 01:06:06
Ruby
pcap_to_snort
在http,https和dns上的snort中将pcap转换为一般规则
请注意,创建的snort规则是一般规则,仍然需要改进或修改
通过创建一个从pcap直到用户查看适合修改它的snort规则列表,可以节省时间。
用法-./pcap_to_snort.rb [pcap]
用法-./pcap_to_snort.rb [pcap] -i [智能供稿txt文件]
注意:智能Feed txt文件不能为空
【文件预览】:
pcap_to_snort-master
----pcap_to_snort.rb(3KB)
----README.md(447B)