web日志分析
发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,网络***总会留下痕迹的,web日志分析总是不可避免的。下面是收集到的正则,如果日志中发现相关访问,且是200的,那就要注意了。SQL注入***(\w+)'|(\w+)%20and%20(\S+)|(
千家信息网最后更新 2025年02月01日web日志分析
网络***总会留下痕迹的,web日志分析总是不可避免的。
下面是收集到的正则,如果日志中发现相关访问,且是200的,那就要注意了。
SQL注入***
(\w+)'|(\w+)%20and%20(\S+)|(\w+)%20or%20(\S+)|(\w+)=(\d+)-(\d+)|(\d+)>(\d+)|(\d+)<(\d+)|(\S)waitfor(\W+)delay(\S)|(\S)having(\W)|(\S)sleep(\W)|(\w)\+(\w)|(\w)\#|(\w)--|(\w)\/\*(\S)|(\w)\&\&(\W)|(\S)select(\W)|(\S)insert(\S+)into(\W)|(\S)delete(\W)|(\S)update(\W)|(\S)create(\W)|(\S)drop(\W)|(\S)exists(\W)|(\S)backup(\W)|(\S)order(\S+)by(\W)|(\S)group(\S+)by(\W)|(\S)exec(\S)|(\S)truncate(\S)|(\S)declare(\S)|(\S)@@version(\S)
跨站脚本(XSS)***
(\S)%3C(\S+)%3E|(\S)%3C(\S+)%2F%3E|(\S+)<(\S+)>|(\S+)<(\S+)\/>|onerror||\"|alert|document\.|prompt
文件包含或路径遍历***
/etc/passwd|\/%c0%ae%c0%ae|\/%2E%2E|boot\.ini|win\.ini|\.\.\/|access\.log|httpd\.conf|nginx\.conf|/proc/self/environ
WebShell
\/cmd\.asp|\/diy\.asp|\.asp;|\/(\w+)\.(\w+)\/(\w+)\.php|\.php\.|eval\(|%eval|\.jsp?action=|fsaction=
服务器敏感文件访问
\/WEB-INF\/web\.xml|applicationContext\.xml|\/manager\/html|\/jmx-console\/|\.properties|\.class|phpinfo\.php|\/conn\.asp|\/conn\.php|\/conn\.jsp
为了准确的计算web访问量,需要排除一些网络蜘蛛,常见的关键字有:谷歌(googlebot),百度(baiduspider),搜搜(soso),雅虎,msn(msnbot),必应(bingbot),搜狗(sogou),宜搜(EasouSpider),有道等
egrep -i -v "soso|bot|spider" access.log
日志
文件
网络
分析
不可避免
关键
关键字
常见
总会
搜狗
服务器
正则
痕迹
脚本
蜘蛛
访问量
路径
雅虎
服务
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
小公司的管理软件开发方案
服务器密码管理流程
美团有网络技术岗位吗
进入网站显示服务器错误
军团要塞2进服务器加载慢
湖南数据软件开发价格优惠
比心软件开发衫
数据监控平台软件开发
部队如何守好网络安全
本机已安装数据库实例
荆州订制软件开发价格
139邮箱服务器是什么意思
数据库外文复习资料
45岁软件开发职业规划
网络安全个人责任书作用
萝岗软件开发专业院校
分时惠武汉网络技术有限公司
risc 服务器
数据量大数据库
网络安全方案及实施
数据库 嵌入式是什么意思
火山安卓软件开发平台源码
校园网络安全课程设计
法学电子商务法和网络安全法
东莞erp软件开发公司
软件开发包目录在哪里
数据库授权访问数据库
手机软件开发开发培训课程
郑州棋牌游戏app软件开发
网吧电脑怎么开远程服务器