注册
登录
标签
网络工具
帮助
网络分析专家论坛 netexpert
»
网络分析开发
» 求助小四:关于匹配IP包的正则表达式
Netexpert FAQ
网络分析专家学习建议入口
@netexpert成员申请指南
网络分析时代
netexpert积分规则的说明
Netis招贤纳士(2008年11月22日更新)
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
求助小四:关于匹配IP包的正则表达式
tobe
功不可没
精华
0
积分
39
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2008-4-19 23:24
只看该作者
求助小四:关于匹配IP包的正则表达式
问题如下:
不知道一般商业公司如果对安全漏洞进行分析的话,用什么类型的正则表达式?
因为一般egrep,perl的regex都不大一样。
我是新手,还不指望自己挖掘什么漏洞,只是通过抓包分析的话 怎么样上手会比较快?
比如说Vulnerability Detection的template大概是怎么一个样子
不是想窃取商业机密 只是想获取一个初步的思路,之前watercloud转载的一个开发扫描器的帖子找不到了,如果知道,能否告知?
多谢帮助。
UID
14306
帖子
21
积分
39
威望
22
阅读权限
20
在线时间
11 小时
注册时间
2006-3-14
最后登录
2008-7-18
查看详细资料
TOP
tobe
功不可没
精华
0
积分
39
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2008-4-20 01:59
只看该作者
比如说 一般如果Vulnerability确实存在 那么在抓包时要关注哪些重要的字段和偏移量呢?
比如TCP包头和UDP包头的哪些位置 数据段或者?
谢谢了 四哥。
UID
14306
帖子
21
积分
39
威望
22
阅读权限
20
在线时间
11 小时
注册时间
2006-3-14
最后登录
2008-7-18
查看详细资料
TOP
scz
版主
精华
7
积分
3500
发短消息
加为好友
当前在线
3
#
大
中
小
发表于 2008-4-20 16:27
只看该作者
我不是IDS/IPS线上的,你的问题我也没特别关注过。不过根据我的经验,这个用正则表达式,效率不会很高。只能是具体到每个漏洞,设置针对性极强的规则。
DNS协议显然会有别于SNMP协议,所以你的第二个问题也是没有答案的。
总的来说,就是特定协议解码。
说了世上一无牵挂为何有悲喜
说了朋友相交如水为何重别离
说了少年笑看将来为何常回忆
说了青春一去无悔为何还哭泣
UID
522
帖子
634
积分
3500
威望
2852
阅读权限
150
在线时间
344 小时
注册时间
2005-3-14
最后登录
2008-12-4
查看个人网站
查看详细资料
TOP
tobe
功不可没
精华
0
积分
39
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2008-4-20 21:28
只看该作者
对 就是针对Vulnerability Scaner的插件的东西
协议解码是否就是用根据RFC文档规定
然后用工具抓包分析,写到模板里面
一般常用的是TCP Dump 还是Wireshark
[
本帖最后由 tobe 于 2008-4-20 21:41 编辑
]
UID
14306
帖子
21
积分
39
威望
22
阅读权限
20
在线时间
11 小时
注册时间
2006-3-14
最后登录
2008-7-18
查看详细资料
TOP
scz
版主
精华
7
积分
3500
发短消息
加为好友
当前在线
5
#
大
中
小
发表于 2008-4-21 10:08
只看该作者
wireshark只是辅助工具,私有协议你得自己去分析,就算是公开的,wireshark也未必都解了。
RFC所包括的协议只是很少的一部分。协议解码一般都会走向逆向工程,不可能只凭抓包解决问题
说了世上一无牵挂为何有悲喜
说了朋友相交如水为何重别离
说了少年笑看将来为何常回忆
说了青春一去无悔为何还哭泣
UID
522
帖子
634
积分
3500
威望
2852
阅读权限
150
在线时间
344 小时
注册时间
2005-3-14
最后登录
2008-12-4
查看个人网站
查看详细资料
TOP
tobe
功不可没
精华
0
积分
39
发短消息
加为好友
当前离线
6
#
大
中
小
发表于 2008-4-21 13:27
只看该作者
明白了 四哥。
UID
14306
帖子
21
积分
39
威望
22
阅读权限
20
在线时间
11 小时
注册时间
2006-3-14
最后登录
2008-7-18
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
版块跳转
网络分析专家论坛
网络分析
BoneLight专版
网络分析开发
安全分析
病毒、蠕虫分析
运营商网络分析
新手专区
产品、技术聚焦
Wireshark/Ethereal专题
Cisco 技术专题
Solarwinds专题
Sniffer Pro专题
TAP专题
OmniPeek专题
资源区
综合资源共享
Trace File专版
培训与认证
工作生活区
网络人生
面试招聘专题
站务管理区
站务管理
@netexpert.cn 成员个人记录区
网络分析与生活 - Vader闲话版
jingshne个人视角