文件名称:bro-scripts:我写的 Bro 脚本集
文件大小:16KB
文件格式:ZIP
更新时间:2024-06-21 09:18:50
Zeek
兄弟脚本 这个存储库包含我编写的脚本。 syslog-outbound.bro脚本的示例输出: $ zcat 2013- * /notice * | grep Outbound | head -1 1377595970.788206 YI9hmdEIE46 31.2.42.8 10269 63.43.24.59 514 - - - udp SYSLOG::Detected_Outbound_Message Syslog message destined to non-local networks - 31.2.42.8 63.43.24.59 514 ipmi.bro脚本的示例输出: $ zcat 2013-09- * /notice * | grep IPMI | hea
【文件预览】:
bro-scripts-master
----ntp-audit.bro(3KB)
----analyzers()
--------rip()
----LICENSE(1KB)
----capinfos.bro(915B)
----README.md(660B)
----dns-audit.bro(2KB)
----tests()
--------cif2.txt(138B)
--------cif.txt(2KB)
----syslog-outbound.bro(1KB)
----ipmi.bro(925B)
----rsyslog-invalid-pri.pcap(139B)
----rsyslog-invalid-pri.bro(2KB)
----cif.bro(145B)