Suricata的官方规则库emerging-all.rules有哪些ssrf的攻击检测规则呢
时间: 2024-01-24 20:18:44 浏览: 157
suricata规则:Suricata IDS规则使用检测红队渗透恶意行为等,支持检测CobaltStrikeMSFEmpireDNS隧道Weevely菜刀冰蝎反弹shellICMP隧道等
Suricata的官方规则库emerging-all.rules中包含了许多SSRF攻击的检测规则,其中一些比较常见的规则包括:
1. ET WEB_SERVER Possible Ruby on Rails XML Parameter Parsing DoS Attempt
2. ET WEB_SERVER Possible Ruby on Rails JSON Parameter Parsing DoS Attempt
3. ET WEB_SERVER Possible Ruby on Rails YAML Parameter Parsing DoS Attempt
4. ET WEB_SERVER Possible Ruby on Rails Parameter Parsing DoS Attempt
5. ET WEB_SERVER Possible Ruby on Rails Parameter Parsing DoS Attempt (CVE-2013-0156)
6. ET WEB_SERVER Possible Ruby on Rails Parameter Parsing DoS Attempt (CVE-2013-0155)
7. ET WEB_SERVER Possible Ruby on Rails Parameter Parsing DoS Attempt (CVE-2013-0154)
8. ET WEB_SERVER Possible Ruby on Rails Parameter Parsing DoS Attempt (CVE-2013-0153)
这些规则主要用于检测Ruby on Rails框架中的SSRF漏洞,可以有效地防止攻击者利用该漏洞进行攻击。同时,Suricata还包含了其他的SSRF攻击检测规则,可以根据具体情况进行选择和配置。
阅读全文