[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:02756] Re: 一定長以上のリクエストを検出



こんにちは、Port139 伊原です。

On Wed, 19 Mar 2003 10:58:05 +0900
DANNA <danna@xxxxxxxxxxx> wrote:

>alert any any -> any 80 ( messaeg:"hogehoge"; content:"AAA";
>nocase; dsize: >1024;)
>
>とかってカンジですね。特定の文字列がN回続くとかって書き方はできそ
>うにないです。

なるほど、Snort でも content で決めうちしてあれば検出できる
ということですね。ありがとうございますm(_ _)m

某氏の情報によると、NFR では取れるってことらしいですが、私
NFR は触ったことないので(^^;;

# SSL 経由だと...

-- 
3/22 NT-Committee2 緊急コンピュータセキュリティ研究会 開催!
http://www.hidebohz.com/Meeting/20030322.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/