<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
</head>
<body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;">
Are you running the exploit against the machine you are trying to infect?  (i.e. the same box?)
<div><br>
</div>
<div><br>
<div style="">
<div>On Apr 21, 2014, at 10:28 AM, stephanie sokhn <<a href="mailto:sokhnstephanie@...125...">sokhnstephanie@...125...</a>> wrote:</div>
<br class="Apple-interchange-newline">
<blockquote type="cite">
<div class="hmmessage" style="font-size: 12pt; font-family: Calibri; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: normal; orphans: auto; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; widows: auto; word-spacing: 0px; -webkit-text-stroke-width: 0px;">
<div dir="ltr">hello,
<div> I've downloaded a trojan on ubuntu 12.04  and accessed its shell from backtrack using metasploit. The thing is that all the alerts received from snort were about  <span style="font-size: 12pt;">BAD-TRAFFIC loopback traffic and nothing more.Is there something
 wrong with my configuration? shouldn't snort detect this kind of exploits?</span></div>
<div><span style="font-size: 12pt;">Is there any additional predefined rules for snort IPS that drop packets ?</span></div>
<div><br>
</div>
<div>would appreciate any kind of help.</div>
<div><br>
</div>
</div>
------------------------------------------------------------------------------<br>
Start Your Social Network Today - Download eXo Platform<br>
Build your Enterprise Intranet with eXo Platform Software<br>
Java Based Open Source Intranet - Social, Extensible, Cloud Ready<br>
Get Started Now And Turn Your Intranet Into A Collaboration Platform<br>
<a href="http://p.sf.net/sfu/ExoPlatform_______________________________________________">http://p.sf.net/sfu/ExoPlatform_______________________________________________</a><br>
Snort-users mailing list<br>
<a href="mailto:Snort-users@lists.sourceforge.net">Snort-users@...4626...ceforge.net</a><br>
Go to this URL to change user options or unsubscribe:<br>
<a href="https://lists.sourceforge.net/lists/listinfo/snort-users">https://lists.sourceforge.net/lists/listinfo/snort-users</a><br>
Snort-users list archive:<br>
<a href="http://sourceforge.net/mailarchive/forum.php?forum_name=snort-users">http://sourceforge.net/mailarchive/forum.php?forum_name=snort-users</a><br>
<br>
Please visit<span class="Apple-converted-space"> </span><a href="http://blog.snort.org/">http://blog.snort.org</a><span class="Apple-converted-space"> </span>to stay current on all the latest Snort news!</div>
</blockquote>
</div>
<br>
</div>
</body>
</html>