Я хочу проверить ключевое слово с содержимым пакета в snort, но не статическое слово.
Я хочу, чтобы он был динамическим, например, получить терминал формы этого ключевого слова в Ubuntu.
alert tcp any any -> any any (msg:" your content found"; sid:100000; content:"something to find"; )
Эти коды используются для статического значения.
Поделитесь своими идеями, пожалуйста.
Спасибо.