首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

如何在Ubuntu 16.04上安装Bro

安装Bro可以为系统提供诸如bro和broctl之类的附加命令。bro可用于分析跟踪文件以及实时流量分析;broctl是用于管理独立或分布式Bro安装的交互式shell和命令行实用程序。...在命令行运行命令通常是一种更有用的方法,因为它允许您将broctl命令的输出通过管道传输到标准Linux命令中。对于本步的其余部分,我们将在命令行调用broctl命令。...在接下来的最后一步中,让我们看一下其他几个主要的Bro实用程序。 第七步-使用brobro-cut和Bro Policy脚本 brobro-cut是Bro带来的另外两个主要命令。...注意:Bro用于运行的脚本位于/usr/local/bro/share/bro目录中。特定于站点的脚本位于/usr/local/bro/share/bro/site/目录中。...请确保不要自定义除/usr/local/bro/share/bro/site/local.bro之外的此目录中的文件,因为在升级或重新安装Bro时,您的更改将被覆盖。

1.1K50
您找到你想要的搜索结果了吗?
是的
没有找到

如何通过Kibana、Wazuh和Bro IDS提高中小企业的威胁检测能力?

git clone --recursive git://git.bro.org/bro 切换到项目目录 cd bro 运行Bro的配置(这个过程应该不到一分钟就能完成)。 ....完成后,安装Bro(这也应该用不到一分钟的时间)。 sudo make install Bro将被安装在/usr/local/bro目录中。...配置Bro 这里我们需要对一些Bro的配置文件进行修改。这些文件都位于/usr/local/bro/etc目录中,主要包含以下三个文件: node.cfg,用于配置要监视的节点。...在命令行运行命令的一大优势就是,允许你将broctl命令的输出通过管道,传输到标准Linux命令中。在接下来的部分,我们都将在命令行中调用broctl命令。...sudo /usr/local/bro/bin/broctl deploy 将Bro日志转换为JSON 默认情况下,Bro日志是TSV(制表符分隔值)文件!

2.2K50

流量分析的瑞士军刀:Zeek

安装 Zeek 的安装还是比较简单的,笔者主要是在 Mac 上以及 Linux 上安装。这两个操作系统的安装方式还是比较类似的。...对于 Linux 而言,需要安装一些依赖包: sudo yum install cmake make gcc gcc-c++ flex bison libpcap-devel openssl-devel.../local/bro/share/bro/site/local.bro zeekctl deploy 对于被动扫描器,我们目前的方案是通过 Filebeat 去采集日志然后输出给 Logstash 做处理...这个插件有两种安装方式,一种是通过 bro-pkg (Bro 的官方包管理工具)来进行安装,另外一种则是通过手工安装。.../configure --bro-dist=$BRO_SRC make sudo make install 这里有一个坑就是安装文档根本就没有说 $BRO_SRC 是哪个路径,所以安装的时候总是报错,后来才弄清楚这个路径其实就是当初

2.5K20

开源版ZoomEye:基于Python的网络侦查框架 – IVRE

IVRE(又名DRUNK)是一款网络侦查框架,包括两个基于p0f和Bro的被动侦查模块和一个基于Nmap&Zmap的主动侦查模块,其功能类似于国内知道创宇公司推出的一款网络空间搜索引擎ZoomEye(钟馗之眼...Nmap & ZMap Bro & p0f MongoDB, version 2.6 minimum web服务器(在Apache、Nginx下测试通过) web浏览器(在FireFox和Chromum...minimum,可选) 前端组件 AngularJS Twitter Bootstrap jQuery D3.js flag-icon-css Passive recon 使用指南 被动侦查 1、使用Bro...如果你希望运行于eth0网口,你需要运行bro (2.3 minimum)并使用-b选项指向passiverecon.bro文件路径 # mkdir logs # bro -b /usr/local/...share/ivre/passiverecon/passiverecon.bro -i eth0 运行于抓包(PCAP)文件 $ mkdir logs $ bro -b /usr/local/share

1.7K70

Kali Linux常用的工具,有你知道的么?

2、内容速览 Kali Linux 虚拟机中自带了大量渗透测试工具,涵盖了信息收集、漏洞利用、口令破解、漏洞扫描等多个方面。...以下是按分类简要介绍一部分常用工具的使用方法: 使用方法只能当做参考,**详细的使用教程: ** 建议您在搜索引擎上输入相关关键词,例如: "Kali Linux 工具名 中文教程",这样可以找到一些比较新的教程...Bro:强大的网络安全监控工具,可用于实时流量分析、事件响应和安全情报收集等多种场景。使用“bro -i eth0”命令即可启动,并指定相应的参数。...Bro IDS:可扩展、高速的网络入侵检测系统,可自动化捕获和监控各种网络流量,以发现安全问题和事件。使用“broctl”命令即可启动和管理Bro IDS的集群模式。

11410
领券