Network/Security Help

DevilRox

Well-known member
  • Nov 3, 2011
    1,197
    489
    83
    cmb
    සියලු එළකිරි වාසි network/security වැඩකරුවන්ගේ කාරුණික අවදානයට :baffled::rofl:
    wireshark වලින් capture කරපු data set එකක් තියනවා (.pcap file එකක්). මේක බලල මට හොයාගන්න ඕන මොනවා හරි attack එකක්(any kind of incident/intrusion) වෙලා තියනවද කියල. attack එකක් නම් මොනවගේ attack එකක් ද? කොහොමද හොයාගන්නේ, කොහොමද attack එකක් කියල හරියටම කියන්නේ??:baffled::oo:
    මම snort වලින් basic rules ටිකක් දාල හොයන්න බැලුව. මෙන්න මේ ටික පෙන්නනවා.

    signatire - portscan : TCP Portswep
    unique alert එකයි. total 2.
    source එකයි destination එකයි.
    100% portscan traffic

    දන්නා කෙනෙක් ඉන්නවා නම් පොඩ්ඩක් උදවු කරනවද? මේක මගේ assignment එකක්. තව details ඕන නම් දෙන්නම්. packet එකත් එවන්නම් පුළුවන් කෙනෙක් ඉන්නවා නම්. :):)
     

    vidura99

    Well-known member
  • Oct 16, 2009
    14,307
    1,361
    113
    Colombo
    සියලු එළකිරි වාසි network/security වැඩකරුවන්ගේ කාරුණික අවදානයට :baffled::rofl:
    wireshark වලින් capture කරපු data set එකක් තියනවා (.pcap file එකක්). මේක බලල මට හොයාගන්න ඕන මොනවා හරි attack එකක්(any kind of incident/intrusion) වෙලා තියනවද කියල. attack එකක් නම් මොනවගේ attack එකක් ද? කොහොමද හොයාගන්නේ, කොහොමද attack එකක් කියල හරියටම කියන්නේ??:baffled::oo:
    මම snort වලින් basic rules ටිකක් දාල හොයන්න බැලුව. මෙන්න මේ ටික පෙන්නනවා.

    signatire - portscan : TCP Portswep
    unique alert එකයි. total 2.
    source එකයි destination එකයි.
    100% portscan traffic

    දන්නා කෙනෙක් ඉන්නවා නම් පොඩ්ඩක් උදවු කරනවද? මේක මගේ assignment එකක්. තව details ඕන නම් දෙන්නම්. packet එකත් එවන්නම් පුළුවන් කෙනෙක් ඉන්නවා නම්. :):)

    port scan eka attack ekak newe ne machan. Flooding attack ekak wennath puluwan. PM ekak dapan balanna.
     

    DevilRox

    Well-known member
  • Nov 3, 2011
    1,197
    489
    83
    cmb