最新文章专题视频专题问答1问答10问答100问答1000问答2000关键字专题1关键字专题50关键字专题500关键字专题1500TAG最新视频文章推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37视频文章20视频文章30视频文章40视频文章50视频文章60 视频文章70视频文章80视频文章90视频文章100视频文章120视频文章140 视频2关键字专题关键字专题tag2tag3文章专题文章专题2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章专题3
问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501
当前位置: 首页 - 科技 - 知识百科 - 正文

web服务器日志分析简单脚本

来源:懂视网 责编:小采 时间:2020-11-27 14:28:25
文档

web服务器日志分析简单脚本

web服务器日志分析简单脚本:由于N种原因,一个分析入侵日志的任务落在了我身上,1G的日志,怎么去快速分析呢。刺总说可以搞个脚本解析入库,再到数据库分析。算了,那就蛋疼了,直接码个脚本把有问题的日志拿出来分析吧。于是就有了这个小脚本。至于怎么用就要看你自己了,哈哈,
推荐度:
导读web服务器日志分析简单脚本:由于N种原因,一个分析入侵日志的任务落在了我身上,1G的日志,怎么去快速分析呢。刺总说可以搞个脚本解析入库,再到数据库分析。算了,那就蛋疼了,直接码个脚本把有问题的日志拿出来分析吧。于是就有了这个小脚本。至于怎么用就要看你自己了,哈哈,

由于N种原因,一个分析入侵日志的任务落在了我身上,1G的日志,怎么去快速分析呢??刺总说可以搞个脚本解析入库,再到数据库分析。。算了,那就蛋疼了,直接码个脚本把有问题的日志拿出来分析吧。于是就有了这个小脚本。至于怎么用就要看你自己了,哈哈,比如查到sql注入语句,然后看到IP,就可以改下脚本,用IP为特征取出日志,分析入侵过程。速度很快哦,我那破机器,跑1G日志文件也就几秒钟的啦。

在工作中写程序完成任务是很快乐的事,也很有意思。哈哈

使用参数:seay.py E:/1.log

#coding = utf8
#Filename = seay.py
import os
import sys
 
#特征,可以随意改,两块五一次
_tezheng = {'union','select','file_put_contents'}
 
def CheckFile(_path):
 
 _f = open(_path,"r")
 _All_Line = _f.readlines()
 _f.close()
 
 _Count_Line =0
 _Len_Line = len(_All_Line)
 
 _Ex_Str = ''
 
 print('Read Over --')
 
 while _Count_Line<_Len_Line:
 _Str = _All_Line[_Count_Line] 
 for _tz_Str in _tezheng:
 if _tz_Str in _Str: #可以加and条件,这个贵一点,5毛一次
 _Ex_Str+=_tz_Str+_Str+'
'
 _Count_Line+=1
 
 _f1 = open(_path+'.seay.txt',"w")
 _f1.write(_Ex_Str)
 _f1.close() 
 print 'Find Over--' 
 
if len(sys.argv)==2:
 _File = sys.argv[1]
 if os.path.lexists(_File):
 CheckFile(_File)
 else:
 print('File does not exist!')
else:
 print 'Parameter error'
 print sys.argv[0]+' FilePath'

最终生成一个文件为:原文件名.seay.txt在同目录下,格式为匹配的特征+日志

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

文档

web服务器日志分析简单脚本

web服务器日志分析简单脚本:由于N种原因,一个分析入侵日志的任务落在了我身上,1G的日志,怎么去快速分析呢。刺总说可以搞个脚本解析入库,再到数据库分析。算了,那就蛋疼了,直接码个脚本把有问题的日志拿出来分析吧。于是就有了这个小脚本。至于怎么用就要看你自己了,哈哈,
推荐度:
标签: 网站 日志 简单
  • 热门焦点

最新推荐

猜你喜欢

热门推荐

专题
Top