Skip to content

审计网站的access日志,判断是否存在web攻击

Notifications You must be signed in to change notification settings

lewisec/accesslog-audit

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

2 Commits
 
 
 
 

Repository files navigation

accesslog-audit

一个网站的apache开启了access日志,每小时生成一个w日志文件,以当前日期时间为后缀。例如:special.XXXXXX.com.cn.2016101001 需要分析日志,判断是否存在web攻击。

脚本第一部分是根据命令行输入的参数,获取用户指定的日志文件夹。遍历每个日志文件,合并到一个新的文件。

第二部分是定义了常见web攻击的特征字符串,如select/union/java,常见structs攻击特征字符串,如java/ognl,常见的webshell操作字符串,如eval/excute 使用正则f逐行分析日志文件,命中的内容复制到结果文件中

About

审计网站的access日志,判断是否存在web攻击

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages