网站建设、公众号开发、微网站、微商城、小程序就找牛创网络 !

7*24小时服务专线: 152-150-65-006 023-68263070 扫描二维码加我微信 在线QQ

web安全团结互助,让我们共同进步!

当前位置:主页 > 技术资讯 > 网络安全 > web安全 >

我们的优势: 10年相关行业经验,专业设计师量身定制 设计师一对一服务模式,上百家客户案例! 企业保证,正规流程,正规合作 7*24小时在线服务,售后无忧

利用脚本查看日志,了解系统被入侵的过程

文章来源:重庆网络安全 发布时间:2020-01-10 11:11:40 围观次数:
分享到:

摘要:入侵系统后,了解系统入侵的最佳方法可能是查看日志并分析日志以恢复整个过程的来龙去脉。 因此,我想知道是否可以使用脚本来完成一些常规的故障排除过程,以帮助进行日志分析。

  1.根据关键词搜索


  (1)目的:尝试通过在日志中搜索诸如后门名称和时间之类的关键字来更快地找到有用的信息。


  (2)使用方法:将要查询的日志放入当前路径/日志/目录,然后运行logfind.py。 此模块最多支持两个关键字搜索,以逗号分隔;


  当最后一个关键字为1时,表示同时搜索关键字1和2。 当最后一个关键字为2时,表示搜索符合关键字1或关键字2的日志。当最后一个关键字为null时,表示仅搜索关键字1。


  (3)保存结果:搜索结果将保存在当前结果目录的find_result.txt文件中。


  搜索test.php,输入格式test.php,输出如下:

blob.png

搜索10月6日访问test.php的日志,并输入格式test.php, 06/Oct/,1 

blob.png

搜索10月6日的日志或访问test.php,并输入格式test.php,06 / Oct /,2输出如下:

blob.png

 (4)IP地址查询:


  提取搜索结果的IP地址,查看攻击者IP进行了哪些操作,并将搜索结果保存在log.txt中

blob.png

  2.IP和URL分析


  (1)目的:提取日志中的所有IP地址,查询IP地址,并对出现的次数进行计数; 根据日志分析URL的访问情况,记录访问路径和访问次数,并将结果保存到tongji.xsl中


  (2)使用方法:将要查询的日志放入当前路径/ log /目录并运行python rizhifenxi.py


  (3)保存结果:在结果目录中生成tongji.xls,URL统计如下

blob.png

blob.png


本文由 重庆网络安全 整理发布,转载请保留出处,内容部分来自于互联网,如有侵权请联系我们删除。

相关热词搜索:查看日志 系统被入侵

上一篇:带有WAF功能的Web应用以防止常见的如SQL注入、XSS等黑客攻击
下一篇:CSRF攻击:WEB攻击形态的存在

热门资讯

鼠标向下滚动