ZEEK(bro) 基礎實踐二

以用戶zeek 運行git /opt/zeek/bin/zeek -r test.pcap -C ja3.zeek file_extraction.zeekgithub 其中 ja3.zeek 和 file_extraction.zeek 可從 github 上下載ip ja3 用於提取ssl/tls 指紋 ssl file_extraction.zeek 用於從http中解壓gzip it
相關文章
相關標籤/搜索