我正在尝试配置 Zeek 以将文件(每个文件)存储在磁盘上,但没有任何成功。我正在使用的操作系统:Debian 10。
到目前为止我做了什么:
我已经安装了这个模块:https ://github.com/hosom/file-extraction (即使在关注了这个网站https://www.ericooi.com/zeekurity-zen-part-vi-zeek-file-analysis-框架,我无法让它发挥作用)。
我已经加载了 frameworks/files/extract-all-files 脚本。
检查loaded_scripts.log后,我可以看到脚本已加载
我是 Zeek 的初学者,我想学习如何启用 zeek 来保存文件(即遍历网络)并存储在磁盘上。唯一被存储的文件类型:HTTP 和 SSL。
我确定我犯了很多错误,但我找不到正确的方法。
编辑
我正在使用的 Zeek 版本:zeek 版本 4.1.0-dev.545。
我正在处理流量。我没有对 pcap 进行任何尝试,但我会尝试使用“zeek -r the.pcap policy/scripts/frameworks/files/extract-all-files.zeek”的建议。
在 Zeek 服务器上,我安装了(为了测试)一个 FTP 和一个 HTTP 服务器。在 html 文件夹中,我创建了一个 pdf 文件(以便稍后下载)。我放了两个文件(一个 pdf 和一个纯文本文件),然后我下载了(使用本地网络中另一台计算机上的浏览器)该 pdf 文件。结果,我可以看到(查看 ftp.log 和 http.log)我提到的所有文件,但这些文件没有存储在磁盘上。我的疑问是:它们应该由 Zeek 存储吗?