title: IPS 탐지이벤트명 기반 SQL 인젝션 공격 탐지
id: 9b1deb4d-3b7d-4bad-9bdd-e3d489cd3632
status: experimental
description: IPS 장비의 탐지이벤트명에 sql 또는 sqli 키워드가 포함된 이벤트를 탐지합니다.
author: CERT_User
date: 2026/05/21
tags:
- attack.initial-access
- attack.t1059.003
logsource:
category: network
product: ips
detection:
selection:
signature|contains:
- 'sql'
- 'sqli'
condition: selection
level: medium
[
{
"_product": "Generic IPS",
"_category": "ids",
"timestamp": "2026-05-21T14:50:01Z",
"signature": "Web-Attack: SQL Injection Attempt in HTTP POST Body",
"payload": "username=admin' OR '1'='1"
}
]
반응형
'IT > Coding' 카테고리의 다른 글
| [C언어] RawVera EML Analyzer : 메일 원문, 첨부파일, 헤더 스푸핑, YARA 스캔까지 한 번에 보는 실전 분석 탭 (0) | 2026.05.27 |
|---|---|
| [C언어] RawVera Converter : 문자열 변환부터 파일 식별·해시·PE 분석까지 한 번에 보는 실전 도구 (0) | 2026.05.26 |
| [C언어] Data Conversion Tool - RawVera : rules_log_yara.yar (0) | 2025.12.16 |
| [C언어] Data Conversion Tool - RawVera : rules_log_snort.rules (0) | 2025.12.14 |
| [C언어] Data Conversion Tool - RawVera : rules_eml_yara.yar (0) | 2025.12.14 |
