4. IDS와 IPS 스노트 룰 패턴 탐지 실습

2024. 11. 21. 09:00·프로젝트/[ESXi]인프라 구축 및 모니터링

1. 패스 트래버설(Path Travaersal) 공격 탐지

- Msg / Content / Rev / Sid 옵션 활용

- 다음 공격을 탐지 하는 룰을 작성하도록 한다.

- 공격명 : Path Traversal

- 공격 패턴 : ../../../../../../../../../etc/passwd

 

Path Traversal 공격 수행

 

/etc/passwd 문자열 기록 룰 설정

vim /etc/nsm/rules/local.rules
sudo rule-update
sudo nsm --sensor--restart --only-snort-alert

 

정상적인 룰 동작 확인

 

2. 디렉터리 리스팅 공격 탐지

- 웹 서버에서 외부로 가는 패킷

- 메시지 : Directory Browsing Vuln

- 탐지 문자열 : index of /

- 대소문자 무시

- 클래스 타입 : web-application-attack

디렉터리 리스팅 확인

 

룰 세팅

 

룰 동작 확인

 

3. 크로스 사이트 스크립트(XSS) 공격 탐지

- 외부에서 웹 서버로 가는 패킷

- 메시지 : Persistent XSS in POST

- 탐지 문자열 : script%3e

- 대소문자 무시

- 클라이언트 바디에서 탐지

- 클래스 타입 : web-application-attack

크로스사이트 스크립팅 확인

 

룰 세팅

 

룰 동작 확인

 

 

'프로젝트 > [ESXi]인프라 구축 및 모니터링' 카테고리의 다른 글

6. 웹 방화벽(modsecurity) 기본 실습  (0) 2024.11.25
5. pfsense 방화벽 정책 설정(개발자 대역)  (0) 2024.11.22
3. Securityonion을 활용한 IDS(Suricata) 구축  (0) 2024.11.20
2. Snort(Pfsense) 설치 및 공격 IP 차단  (0) 2024.11.19
1. 시스템 환경 구축하기(VMware ESXi)  (1) 2024.11.18
'프로젝트/[ESXi]인프라 구축 및 모니터링' 카테고리의 다른 글
  • 6. 웹 방화벽(modsecurity) 기본 실습
  • 5. pfsense 방화벽 정책 설정(개발자 대역)
  • 3. Securityonion을 활용한 IDS(Suricata) 구축
  • 2. Snort(Pfsense) 설치 및 공격 IP 차단
real-again
real-again
realagin 님의 블로그 입니다.
  • real-again
    또또, 다시
    real-again
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 프로젝트
        • AOS 모바일 앱 모의해킹
        • Spring Boot 웹 애플리케이션 구축
        • [ESXi]인프라 구축 및 모니터링
        • 인프라 취약점 진단 고도화
      • CVE 분석
      • 기반 지식
        • AWS
        • 인프라
        • 웹 어플리케이션
        • Android
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    통신 과정 취약점 진단
    EC2
    insecure authentication/authorization
    android directory
    diva
    Snort
    spring boot
    tocken
    AWS
    콘텐츠 프로바이더
    dvm
    splunk #esm
    app intsructure
    aos정리
    vlan
    브로트캐스트
    하드코드
    owasp mobile top10
    sd스토리지
    pfsense
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.1
real-again
4. IDS와 IPS 스노트 룰 패턴 탐지 실습
상단으로

티스토리툴바