suricata+bwapp靶场sqlmap实测
文章目录
为了演示suricata的使用效果,搭建了一个子网,里面分别有suricata所在的服务器和一个靶场。
suricata服务器IP:172.16.6.135
bwapp靶场IP:172.16.6.133
攻击机:172.16.6.1
0x01 suricata的配置
关键的配置点如下:
配置文件所在位置/etc/suricata/suricata.yaml
-
需要守护的网段或者服务器
这里就使用suricata守护靶场IP
HOME_NET: "[172.16.6.133]"
-
加载的规则
default-rule-path: /etc/suricata/rules rule-files: - suricata.rules
这是一个集合的规则,下载地址上传到百度云