繁体   English   中英

snort sfportscan日志文件输出不具有event_id,而是event_ref且值为0

snort sfportscan log file output does not have event_id, instead is event_ref and the value is 0

提示:本站收集StackOverFlow近2千万问答,支持中英文搜索,鼠标放在语句上弹窗显示对应的参考中文或英文, 本站还提供   中文繁体   英文版本   中英对照 版本,有任何建议请联系yoyou2525@163.com。

我的配置如下:

preprocessor sfportscan: proto { all } \
scan_type  { all } \
sense_level { high } \
logfile { alert }

当我运行snort并使用nmap进行扫描时,日志文件输出如下:

Time: 02/23-12:54:21.183932 
event_ref: 0
[Source ip address] -> [Destination ip address] (portscan) TCP Portscan
Priority Count: 9
Connection Count: 10
IP Count: 1
Scanner IP Range: [Destination ip address]:[Destination ip address]
Port/Proto Count: 10
Port/Proto Range: 981:12174

但是snort文档是这样说的:

Time: 09/08-15:07:31.603880
event_id: 2
192.168.169.3 -> 192.168.169.5 (portscan) TCP Filtered Portscan
Priority Count: 0
Connection Count: 200
IP Count: 2
Scanner IP Range: 192.168.169.3:192.168.169.4
Port/Proto Count: 200
Port/Proto Range: 20:47557

如果目标上有开放端口,将附加一个或多个其他带标记的数据包:

Time: 09/08-15:07:31.603881
event_ref: 2
192.168.169.3 -> 192.168.169.5 (portscan) Open Port
Open Port: 38458

我没有event_id,而是event_ref,其值为0

问题暂未有回复.您可以查看右边的相关问题.
2 Vue.js:event_id未定义

大家好,我正在尝试制作一个网页,允许用户查看他们可以购买或购买的所有门票。 但是,问题在于,加载网页后,event_id在控制台中显示为undefined。 我不确定为什么会这样。 我正在使用axios从服务器获取事件详细信息,然后将该服务器推送到网页上。 我已将代码放置在已挂载 ...

3 通过event_id过滤出票证

我试图过滤掉所有票证到相应的event_id 。 创建票证时(发生在具有ID的clicked事件中),它会将所有值添加到数据库中,并添加您所在的event_id 。 在事件组件内部,我映射了数据库中的所有票证,并且希望过滤出相应事件的票证(即,仅显示单击了事件ID的票证) 但是当我 ...

5 字段列表中的未知列event_id

您好,我正在学习MYSQL,却收到错误消息 字段列表中的未知列event_id 但是我在两个表中都有此列 我已经检查,调整和尝试过,但是我无法弄清楚出什么问题了... 餐桌活动 餐桌精选 ...

7 如何使用 Scrapy 从 Sentry SDK 获取 event_id

我有一个正在运行的 Scrapy 项目,它使用这个简单的扩展来与 Sentry 集成。 该扩展仅使用scrapy.signals.spider_error来触发事件,并使用 Sentry SDK 来实际创建问题。 我想要的是,在 Sentry 中创建一个问题后,扩展程序会在电报中向我发送指向它的 ...

9 如何将:event_id发送到Rails中的其他控制器

我的应用程序事件和注册中有两个控制器。 我想在事件显示模板中提交表单后将当前事件的event_id发送到注册控制器 registrations_controller 结束 但这给了我以下错误 我认为既然事件和注册没有任何关系,那么它给出了这个错误。 如何解决这个 ...

10 保存未来发生的 WRT event_id

现在下面的部分我已经完成更新未来的事件,如果用户点击“全部保存”按钮然后 获取具有相同事件的所有事件。 然后在循环中,我正在提交具有循环中“o”发生实例的表单。 现在但问题是,所有字段都在更新未来发生的事件。 这是我的发生模型,要求是:当用户在提交表单时更改任何/特定字段时, ...

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2021 STACKOOM.COM