使用ET规则进行Snort pcap分析

时间:2017-03-16 20:24:52

标签: snort

我试图通过使用snort和Emerging Threat开放规则来检测pcap中的恶意行为。这是我做的:

当我通过snort运行时:

left

我在输出中看不到任何警报。我知道pcap包含有匹配规则的恶意流量。这里缺少的是什么?

1 个答案:

答案 0 :(得分:0)

找到它,诀窍是添加:

-A console