darpaデータセットの第5週月曜日のtcpdumpデータ内をダウンロードし(リンク)
、darpaサイトの第4週と第5週の攻撃リストをダウンロードします(リンク)
(攻撃リストによると、des ipの
04/06/1999 08:11:15
継続時間は攻撃です)00:00:10
172.016.112.050
tcpreset
tcpreset
tcpdumで攻撃パケットを見つけたいのでtcpdump
、wiresharkで開き、との間の時間のパケットをフィルタリングします8:11:15
(8:11:25
frame.time>apr 6,1999 8:11:15
とframe.time> apr 6,1999 8:11:25
)
問題:172.016.11.050
結果にdesipが含まれるパケットが見つかりません!!!