阅 读 文 章

[原创]SNORT&ACID install on AIX 5.2

[来源:网上转载 (http://www.chinaunix.net) | 作者:网友(weishengshou) | 时间:2007-05-27 | 浏览:人次 ]


ICMP TTL:128 TOS:0x0 ID:15966
ID:20763   Seq:0  ECHO REPLY
58 13 42 39 E0 BB 05 00 08 09 0A 0B 0C 0D 0E 0F  X.B9............
10 11 12 13 14 15 16 17 18 19 1A 1B 1C 1D 1E 1F  ................
20 21 22 23 24 25 26 27 28 29 2A 2B 2C 2D 2E 2F   !"#$%&'()*+,-./
30 31 32 33 34 35 36 37                          01234567

如果要看到更详细的关于有关ethernet头的信息,就要使用:

snort -vde 

使用ping 192.168.0.1就显示了如下信息:
-*>; Snort! <*-
Version 1.6-WIN32
By Martin Roesch (roesch@clark.net, www.clark.net/~roesch)
WIN32 Port By Michael Davis (Mike@eEye.com, www.datasurge.net/~mike)
06/10-10:32:01.345962 0:60:94:F9:5E:17 ->; 0:50:BA:BB:4A:54 type:0x800 len:0x62
192.168.0.2 ->; 192.168.0.1 ICMP TTL:64 TOS:0x0 ID:4079
ID:21787   Seq:0  ECHO
99 14 42 39 47 4C 0C 00 08 09 0A 0B 0C 0D 0E 0F  ..B9GL..........
10 11 12 13 14 15 16 17 18 19 1A 1B 1C 1D 1E 1F  ................
20 21 22 23 24 25 26 27 28 29 2A 2B 2C 2D 2E 2F   !"#$%&'()*+,-./
30 31 32 33 34 35 36 37                          01234567

06/10-10:32:01.346164 0:50:BA:BB:4A:54 ->; 0:60:94:F9:5E:17 type:0x800 len:0x62
192.168.0.1 ->; 192.168.0.2 ICMP TTL:128 TOS:0x0 ID:16090
ID:21787   Seq:0  ECHO REPLY
99 14 42 39 47 4C 0C 00 08 09 0A 0B 0C 0D 0E 0F  ..B9GL..........
10 11 12 13 14 15 16 17 18 19 1A 1B 1C 1D 1E 1F  ................
20 21 22 23 24 25 26 27 28 29 2A 2B 2C 2D 2E 2F   !"#$%&'()*+,-./
30 31 32 33 34 35 36 37                          01234567
论坛热门帖子: [lch203] 写得蛮好的linux学习笔记(10-21)
[黑马制造] 学习java的30个目标(10-19)
[笑傲股林] 做测试半年了,有点迷茫,应该再学些什么提高自己的测试水平和测试能力呢?(10-19)
[udp8589] 大家用google的来吱一声? 用百度的~~也来报道下?(10-18)
[沂偌掳兆] 本人总结的一些认为C++比较经典的书籍,希望对大家有用(10-18)
TAG标签: 原创 安装 #8722 文件 软件 bash#8722 mysql 可以 记录

最新评论 共有0位网友发表了评论

发表评论

评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名:(注册)
密码:
验证码:
匿名发表

网站地图友情连接交流论坛网站投稿广告服务联系我们留言本站长统计
Some rights reserved: www.chmhome.com, 鄂ICP备07010232号 E-mail:chinakafei@live.com,QQ:552766
中国咖啡技术网(Chmhome):国外编程技术书籍,中文编程手册,经典编程文章,交流技术,技术软件下载,计算机论文,毕业论文.