Bootstrap

suricata+bwapp靶场sqlmap实测

suricata+bwapp靶场sqlmap实测


为了演示suricata的使用效果,搭建了一个子网,里面分别有suricata所在的服务器和一个靶场。

suricata服务器IP:172.16.6.135

bwapp靶场IP:172.16.6.133

攻击机:172.16.6.1

0x01 suricata的配置

关键的配置点如下:

配置文件所在位置/etc/suricata/suricata.yaml

  1. 需要守护的网段或者服务器

    这里就使用suricata守护靶场IP

    HOME_NET: "[172.16.6.133]"
    
  2. 加载的规则

    default-rule-path: /etc/suricata/rules                                                                                                                                        
    rule-files:
      - suricata.rules
    

    这是一个集合的规则,下载地址上传到百度云

;