[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:02756] Re: 一定長以上のリクエストを検出
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:02756] Re: 一定長以上のリクエストを検出
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Wed, 19 Mar 2003 12:16:23 +0900
こんにちは、Port139 伊原です。
On Wed, 19 Mar 2003 10:58:05 +0900
DANNA <danna@xxxxxxxxxxx> wrote:
>alert any any -> any 80 ( messaeg:"hogehoge"; content:"AAA";
>nocase; dsize: >1024;)
>
>とかってカンジですね。特定の文字列がN回続くとかって書き方はできそ
>うにないです。
なるほど、Snort でも content で決めうちしてあれば検出できる
ということですね。ありがとうございますm(_ _)m
某氏の情報によると、NFR では取れるってことらしいですが、私
NFR は触ったことないので(^^;;
# SSL 経由だと...
--
3/22 NT-Committee2 緊急コンピュータセキュリティ研究会 開催!
http://www.hidebohz.com/Meeting/20030322.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/