您现在的位置: 万盛学电脑网 >> 网络安全 >> 网络应用技术 >> 正文

web日志取证分析工具介绍

作者:佚名    责任编辑:admin    更新时间:2022-06-22

  工具简介:

  通常在调查入侵事件的时候,工具化能最大限度的提升效率,且减少人为主观误判。

  此工具可从单一可疑线索作为调查起点,遍历所有可疑url(CGI)和来源IP。

  使用方法:

  Perl LogForensics.pl -file logfile -websvr (nginx|httpd) [-ip ip(ip,ip,ip)|-url url(url,url,url)]

  File:日志文件路径

  Websvr : 日志类型

  Ip: 起始调查IP或ip列表,以逗号分割

  url: 起始调查cgi 链接或链接列表,以逗号分割