
Zeek Package to detect cve-2017-2741
.. image:: https://img.shields.io/github/workflow/status/dopheide/zeek-jetdirect/Zeek%20master?label=master&logo=data%3Aimage%2Fsvg%2Bxml%3Bbase64%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 :target: https://github.com/dopheide/zeek-jetdirect/actions?query=workflow%3A%22Zeek+master%22 :alt: Zeek master Test Status
.. image:: https://img.shields.io/github/workflow/status/dopheide/zeek-jetdirect/Documentation?label=Docs&logo=read-the-docs :target: https://dopheide.github.io/zeek-jetdirect/ :alt: Documentation Status
.. image:: https://coveralls.io/repos/github/dopheide/zeek-jetdirect/badge.svg?branch=master :target: https://coveralls.io/github/dopheide/zeek-jetdirect?branch=master :alt: Coverage Status
.. image:: https://img.shields.io/github/workflow/status/dopheide/zeek-jetdirect/Cruft?label=Latest%20Template :target: https://github.com/dopheide/zeek-jetdirect/actions?query=workflow%3ACruft :alt: Template Status
检测 HP JetDirect 打印机的漏洞利用尝试 https://www.exploit-db.com/exploits/45273
如果你已经安装了 Zeek 和 zkg,只需运行:
.. code-block:: console
zkg install https://github.com/dopheide-esnet/zeek-jetdirect
如果要在集群上安装,请在管理器上安装该包,然后通过以下方式部署:
.. code-block:: console
zeekctl deploy
我们使用 SemVer <http://semver.org/>_ 进行版本管理。有关可用版本,请参阅此仓库的 标签 <../../tags>_。你可以向 install 命令传递一个额外参数以指定所需版本。
要升级到最新版本,请运行:
.. code-block:: console
zkg upgrade zeek-jetdirect
你可以通过将 upgrade 替换为以下命令来修改上述命令:
unload,配置 Zeek 不在启动时加载该包。load,配置 Zeek 在启动时加载该包(安装后的默认行为)。remove,从系统中删除该包。如果你在集群中操作,执行上述任何更改后,需要重新运行 zeekctl deploy。
这是一个设计用于 Zeek 网络安全监视器 <https://zeek.org>__ 的包。首先,获取 Zeek <https://zeek.org/get-zeek/>_。我们努力支持当前的功能版本和LTS版本。
推荐的安装方法是通过 Zeek 包管理器 zkg <https://docs.zeek.org/projects/package-manager/en/stable/>。请遵循 快速入门指南 <https://docs.zeek.org/projects/package-manager/en/stable/quickstart.html>。
要让 Zeek 加载由 zkg 管理的包,请确保 Zeek 加载了 @load packages。
该包也在以下旧版 Zeek (Bro) 版本上进行了测试,尽管由于安全和性能问题强烈不鼓励使用它们,并且不保证持续兼容性。
欢迎贡献!回馈社区最简单的方式是评论对您重要的 问题 <https://github.com/dopheide/zeek-jetdirect/issues>_ ——即使是一个快速的反应(点赞/爱心/点踩)也能帮助我们确定问题的优先级。
更详细的 贡献指南 <docs/contributing.rst>_ 列出了任何人都可以参与的一些方式。
此包是使用 模板 <https://github.com/esnet/cookiecutter-zeekpackage>_ 通过 Cruft <https://github.com/cruft/cruft>_ 创建的。有一个 CI 作业 <https://github.com/dopheide/zeek-jetdirect/actions?query=workflow%3ACruft>_ 会检查模板的更新。要更新包,只需运行:
.. code-block:: console
pip install -U cruft
cruft update
本项目采用 BSD 许可证。详情请参阅 LICENSE <./LICENSE>_ 文件。