Skip to content

此Suricata IDS Rules 用于检测网络攻击行为,支持常见C2工具/中间件漏洞利用/Frp隧道/HTTP隧道/TCP隧道/常见webshell/redis未授权/Shiro反序列化/Fastjson反序列化/挖矿/SQL注入等特征

Notifications You must be signed in to change notification settings

uuusmile/Attack-Suricata-Rules

 
 

Repository files navigation

🛡️ Attack-Suricata-Rules

⚡ 一套精心设计的Suricata规则集,覆盖多种攻击类型,助力您完善入侵检测系统!

检测项目 规则数 规则优先级 支持
APPSCAN扫描工具🕵️ 5 3
AWVS扫描工具🕵️ 26 3
C2工具🔥 29 1
Sliver🔥 16 1
MSF🔥 2 1 ✅🚧
CobaltStrike🔥 9 1
恶意DNSlog请求 4 3
Fastjson反序列化🔥 23 1
Shiro反序列化利用工具流量特征🔥 10 1
文件上传 23 2
Frp隧道工具📡 6 2
HTTP隧道工具📡 4 2
TCP隧道工具📡 4 2
NPS隧道工具📡 2 2
NESSUS扫描器🕵️ 4 3
redis未授权访问🔥 4 1
rsas扫描器🕵️ 2 3
SQL注入🔥 104 1
SQLmap🔥 2 1
Venom隧道工具📡 2 2
Webshell流量🔥 19 1
Web目录爆破🕵️ 8 3
XSS 338 2
XXE🔥 9 1
挖矿事件⛏️ 41 4
任意文件读取/下载💾 72 2
敏感后缀文件访问💾 23 3
HTTP数据包包含敏感字符 64 3
Weblogic漏洞利用 16 1
DNS隧道📡
ICMP隧道📡
CVE

检测示例

AWVS扫描器🛡️

屏幕截图 2025-08-08 132012 屏幕截图 2025-08-08 132059

MSF_Meterpreter🛡️

屏幕截图 2025-08-07 194848 屏幕截图 2025-08-07 194916

Fastjson_payload🛡️

屏幕截图 2025-08-07 195051 屏幕截图 2025-08-07 195108

Frp_Tunnel 隧道🛡️

屏幕截图 2025-08-07 215050

Redis 未授权访问🛡️

屏幕截图 2025-08-07 193850

SQLmap🛡️

屏幕截图 2025-08-07 193026

中国蚁剑WebShell连接工具🛡️

屏幕截图 2025-08-07 220018

哥斯拉WebShell连接工具🛡️

屏幕截图 2025-08-07 221131

冰蝎WebShell连接工具🛡️

屏幕截图 2025-08-08 114700

挖矿🛡️

屏幕截图 2025-08-07 190832

About

此Suricata IDS Rules 用于检测网络攻击行为,支持常见C2工具/中间件漏洞利用/Frp隧道/HTTP隧道/TCP隧道/常见webshell/redis未授权/Shiro反序列化/Fastjson反序列化/挖矿/SQL注入等特征

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published