alert tcp any any -> any any (msg:"ET SHELLCODE Rothenburg Shellcode"; flow:established; content:"|D9 74 24 F4 5B 81 73 13|"; content:"|83 EB FC E2 F4|"; distance:0; reference:url,doc.emergingthreats.net/2009247; classtype:shellcode-detect; sid:2009247; rev:3; metadata:created_at 2010_07_30, updated_at 2010_07_30;)
时间: 2024-01-24 21:20:43 浏览: 316
你需要了解什么-is903技术手册
这是一个 Snort IDS 规则,用于检测 Rothenburg Shellcode 的网络流量。当流量匹配规则时,Snort 会生成一个警报并记录相应的流量信息。Rothenburg Shellcode 是一种常见的恶意软件代码,它可以在受感染的计算机上执行任意代码,通常用于远程控制和信息窃取等攻击行为。
阅读全文