查看: 4295|回复: 0

请高手们帮我分析我的设计思路是否有漏洞,非常感谢!

[复制链接]
发表于 2006-11-4 01:17:29 | 显示全部楼层 |阅读模式
大家好,我在snort上进行改进,使snort在预处理时能够将网络流量中的多媒体数据识别出来不进行检测,从而减少检测数据的数量。我识别的方法是这样:在数据的负载中搜索content-type:image/pjpeg(或者其他媒体类型),如果能搜到,再根据这个多媒体数据的格式特征进行确认,如果成功,就给一个标志,不进行检测,我总觉得我的设想好像太简单了,可能会没注意到什么,所以请高手们帮我想想,非常感谢大家!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表