Entrar
Usuário novo? Cadastre-se
hlbr · HLBR (Hogwash Light BR)
? Você já é um associado? Entre no Yahoo!

Dicas

Você sabia...
Você pode receber várias mensagens em um único e-mail. Basta configurar suas opções de entrega de e-mail.

Mensagens

  Ajuda
Avançado
mensagens 815 - 844 de 895   Mais antigos  |  < Mais antigos  |  Mais recentes >  |  Mais recentes
mensagens: Simplificar | Expandir   (Agrupar por tópico) Nome/E-mail Classificar por data ^
815
Boa noite galera... Estava desenvolvendo uma regra contra XSS que se mostrou bastante eficaz contra muitos padrões de XSS que rolam por ae... Estarei...
pedroarthur.jedi
pedroarthur....
Offline Enviar e-mail
2 de Nov de 2008
4:16 am
816
Olá pessoal, Uma dúvida... Alguém já teve problemas com o HLBR de lentidão para copiar de arquivos pela rede Windows? Na minha faculdade estou testando o...
punx_listas
Offline Enviar e-mail
3 de Nov de 2008
9:00 pm
817
... Hash: SHA1 P2P, geralmente, não possuem padrões bem definidos. Pelo contrário! Os autores tentam fazer algo que mude muito, para evitar a detecção. ...
Eriberto
eriberto_mota
Offline Enviar e-mail
4 de Nov de 2008
1:52 pm
818
É o seguinte peguei no SNORT essas linhas: SHELLCODE x86 NOOP MS-SQL version overflow attempt MS-SQL Worm propagation attempt dentre outras existentes, como...
danilomthebest
Offline Enviar e-mail
5 de Nov de 2008
4:59 pm
819
Não tem parâmetros de rules no HLBR para converter esse tipo de regras. Só dá pra converter diretamente as regras do Snort que se baseiam em parâmetros...
André Bertelli Ar...
bertellicom2ls
Offline Enviar e-mail
6 de Nov de 2008
1:46 am
820
Quer dizer que a partir desses dados ai não tem como fazer nenhuma regra? Ela iria generalizar e pegar quais tipos mais de serviços que não deveria pegar? ...
Danilo Marques Oliveira
danilomthebest
Offline Enviar e-mail
10 de Nov de 2008
6:02 pm
821
... Sim, quer dizer que esses parãmetros de regras do Snort não têm correspondente nas regras do HLBR. ... Provavelmente... ... Bem, pra fazer algo...
André Bertelli Ar...
bertellicom2ls
Offline Enviar e-mail
12 de Nov de 2008
8:20 pm
822
Instalei o HLBR sem problemas no CentOS e criei um "mini" tutorial em meu blog: http://leandro-cavalcanti.blogspot.com/...
l.calmeida
Offline Enviar e-mail
13 de Nov de 2008
8:11 pm
823
Olá pessoal existe alguma regra que consiga detectar um scan na rede???...
l.calmeida
Offline Enviar e-mail
17 de Nov de 2008
2:26 pm
824
Tenho que me lembrar de colocar links na página do HLBR para os tutoriais feitos aqui na lista... ... -- .o. André Bertelli Araújo ..o...
André Bertelli Ar...
bertellicom2ls
Offline Enviar e-mail
19 de Nov de 2008
12:45 pm
825
Fiz alguns estudos sobre portscan com o nmap. executei uma varredura de portas em uma determinada máquina e capturei o tráfego gerado... Pontos à serem...
l.calmeida
Offline Enviar e-mail
20 de Nov de 2008
8:30 pm
826
Pessoal, estava olhando o código do Hogwash e percebi que na penúltima versão ele usava o sistema de detecção do Snort (aparentemente ) . Alguém sabe me...
Fabio
oxtroni
Offline Enviar e-mail
21 de Nov de 2008
2:32 am
827
... RST+SYN? Certeza? ... Esse é só um dos tipos de scan... ... Vi seu e-mail na lista do Snort. Se não me engano você estava questionando que quando usava...
pedroarthur.jedi
pedroarthur....
Offline Enviar e-mail
21 de Nov de 2008
9:41 am
828
... escreveu ... Sim. Se você fizer um teste simples com o nmap sem parâmetros,e capturar os pacotes com o wireshark irá verificar. ... Concordo! ... Não....
l.calmeida
Offline Enviar e-mail
21 de Nov de 2008
1:50 pm
829
... Então deve haver algo errado com o alvo. Esse comportamento foge ao definido na RFC 793. O correto seria RST+ACK. ... Então foi mal, pensei que o mail...
PEdroArthur_JEdi
pedroarthur....
Offline Enviar e-mail
21 de Nov de 2008
2:27 pm
830
... escreveu ... Puts cara... me confundi aqui. realmente o pacote vem com os flags RST+ACK (ponto pra você :p) ... Isso mesmo... acho que vou tentar fazer...
l.calmeida
Offline Enviar e-mail
21 de Nov de 2008
2:41 pm
831
PessoALL Estaremos divulgando o HLBR no 1º ZCON. www.zcon.com.br Será neste domingo. -- _____________________________ Dailson Fernandes ...
Dailson Fernandes
dailson
Offline Enviar e-mail
21 de Nov de 2008
4:43 pm
832
Acredito que sempre foi na camada 2 mesmo. ... -- .o. André Bertelli Araújo ..o http://bertelli.name ooo <><...
André Bertelli Ar...
bertellicom2ls
Offline Enviar e-mail
21 de Nov de 2008
4:53 pm
833
Boa tarde galera, A alguns messes escrevi um guia do código do HLBR para meu orientador aqui na universidade. Estou enviando-o como anexo para que quem quiser...
PEdroArthur_JEdi
pedroarthur....
Offline Enviar e-mail
22 de Nov de 2008
2:29 pm
834
Valeu ai pedro... vai ajudar muito o entendimento =D ... escreveu ... principal para iniciar a verificação dos pacotes que trafégam em suas interfaces. Esse...
l.calmeida
Offline Enviar e-mail
24 de Nov de 2008
6:06 pm
835
Gostaria que pudessem me falar a respeito dessas regras se ficarão boas ou necessita modificações ??? # Regra para Ataque Shellcode x86 NOOP <rule> ip...
Danilo Marques
danilomthebest
Offline Enviar e-mail
25 de Nov de 2008
6:17 pm
836
... Talvez você devesse explicar o que cada regra se propõe a fazer. -- PEdroArthur_JEdi Nunca acredite num sistema que você não conhece o código fonte! ...
PEdroArthur_JEdi
pedroarthur....
Offline Enviar e-mail
25 de Nov de 2008
8:52 pm
837
Muito completo, realmente. Poderíamos acrescentar este texto às explicações para desenvolvedores que tem lá no site... ... -- .o. André Bertelli...
André Bertelli Ar...
bertellicom2ls
Offline Enviar e-mail
26 de Nov de 2008
1:32 am
838
... Esta regra acima vai "bater" com qualquer pacote destinado à porta 137 dos servidores web, não importando qual seja o conteúdo do pacote. É isto...
André Bertelli Ar...
bertellicom2ls
Offline Enviar e-mail
26 de Nov de 2008
1:37 am
839
André, Você poderia me explicar como funciona o novo mecanismo de log? Quero comparar com algo que eu tinha pensado. Você viu as alterações em...
PEdroArthur_JEdi
pedroarthur....
Offline Enviar e-mail
26 de Nov de 2008
4:47 pm
840
... A thread de logging que eu fiz não trata o dump de pacotes, só o log de mensagens. Basicamente, o modelo funciona assim: - a função que quiser escrever...
André Bertelli Ar...
bertellicom2ls
Offline Enviar e-mail
30 de Nov de 2008
10:24 pm
841
Olá pessoal, faz menos de um mês que estou testando o hlbr num ambiente de testes aki no meu trabalho... Ele fica posicionado à frente(monitorando as...
l.calmeida
Offline Enviar e-mail
2 de Dez de 2008
5:04 pm
842
Esta regra bloqueia qualquer requisição PHP. Se você precisa de PHP, comente tal regra. []s Eriberto - www.eriberto.pro.br Em tempo: há um erro na regra....
Eriberto
eriberto_mota
Offline Enviar e-mail
2 de Dez de 2008
7:09 pm
843
... Essa regra é uma Expressão Regular que pega todas as requisições do tipo GET para páginas em php. tipo: GET /index.php GET /isso.php GET...
PEdroArthur_JEdi
pedroarthur....
Offline Enviar e-mail
2 de Dez de 2008
7:53 pm
844
Galera, o que vocês acham de disponibilizarmos as regras do HLBR (também) em tarballs, como o pessoal da Sourcefire faz com as regras do Snort? Isso ajudaria...
Fábio
oxtroni
Offline Enviar e-mail
8 de Dez de 2008
6:33 pm
mensagens 815 - 844 de 895   Mais antigos  |  < Mais antigos  |  Mais recentes >  |  Mais recentes
Avançado

Copyright © 2009 Yahoo! do Brasil Internet Ltda. Todos os direitos reservados.
Política de Privacidade - Termos do Serviço - Diretrizes - Ajuda