Bonjour à tous!
J'aimerais créer une rêgle pour recevoir une alerte dès qu'un net send est envoyé sur le réseau, malheureusement je n'ai rien trouvé là dessus. Est-ce quelqu'un peut m'aider?
D'avance merci!
Edit: Trouvé la rêgle!!!
Pour ceux que ça interesse:
Code :
- alert tcp $EXTERNAL_NET any -> $HOME_NET 139 (msg:"NET SEND"; content: "|FF|SMB|D0|"; offset: 4; depth: 5; classtype: misc-activity; flow: to_server,established;)
|
Message édité par NTVCM le 20-01-2004 à 11:54:32