2011年1月25日 星期二

snort

http://zh.wikipedia.org/zh/Snort

基本指令:偵測模式

若你想要在螢幕上顯示網路封包的標頭檔(header)內容,請使用
./snort -v

如果想要在螢幕上顯示正在傳輸的封包標頭檔內容,請使用
./snort -vd

如果除了以上顯示的內容之外,欲另外顯示資料連結層的資料的話,請使用
./snort -vde

--

改天來玩玩 XD

沒有留言: