ZEEK(bro) 基础实践二

以用户zeek 运行git /opt/zeek/bin/zeek -r test.pcap -C ja3.zeek file_extraction.zeekgithub 其中 ja3.zeek 和 file_extraction.zeek 可从 github 上下载ip ja3 用于提取ssl/tls 指纹 ssl file_extraction.zeek 用于从http中解压gzip it
相关文章
相关标签/搜索