Websnort 一款分析pcap文件suricata工具
2019-09-22 10:37:47 Author: mp.weixin.qq.com(查看原文) 阅读量:141 收藏

Websnort 一款分析pcap文件suricata工具

黑白之道

Websnort是一个开源 Web服务,用于通过入侵检测系统(如snort和)分析pcap文件suricata。它允许定义IDS设置和规则集的多种配置,以便针对提交的样本运行。它的主要用例是分析来自沙箱和蜜罐的短网捕获,但可用于需要扫描pcap样本的任何场景。

功能
支持Suricata和Snort
易于扩展对其他入侵检测系统的支持
并行执行多个配置和规则集
用于与其他系统集成的简单Web API

安装
sudo apt-get install snort
sudo update-rc.d snort disable
sudo chmod a r /etc/snort/snort.conf
sudo pip install websnort

文章来源及下载:

https://github.com/kevthehermit/websnort

你可能喜欢

高精度通过IP定位工具

FruityWifi 2.0 – 开源无线审计工具

PHP白盒审计工具RIPS源码简析


    文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650457395&idx=4&sn=8116c892fd5b45bc6f979b73dffe6f33&chksm=83bba0d7b4cc29c128952cdf202a24d86c63ac8a22f2a11c0ed273c7fb1342a2bcb78b4a4913#rd
    如有侵权请联系:admin#unsafe.sh