写一个针对文件包含的suricata规则
时间: 2024-05-29 15:13:06 浏览: 163
suricata-rules:Suricata针对新的严重漏洞制定规则
alert http any any -> any any (msg:"File Include Detected"; flow:established,to_server; file_data; content:"../"; nocase; content:".php"; nocase; sid:100001; rev:1;)
这条规则用于检测HTTP流量中是否存在文件包含漏洞。当流量中包含"../"和".php"时,触发警报,表示存在文件包含漏洞。其中,nocase表示不区分大小写,sid和rev分别表示规则的ID号和版本号。
阅读全文