现在的位置: 首页 > 个人作品 > 正文
WEB日志安全审计工具 V1.0正式发布
2013年01月12日 个人作品, 安全工具, 安全开发 ⁄ 共 421字 评论数 2 ⁄ 被围观 9,370 次+



背景介绍

近年来针对WEB应用的攻击整体呈上升趋势,许多网站都因为存在不同程度的安全漏洞被黑客入侵。在安全事件发生后,分析日志是很重要的一个部分。但要手工从日志中查找攻击行为,还原攻击过程并非易事,当日志文件很大时更是如此。而目前市场上几乎没有免费的专门针对WEB日志进行安全分析的软件。还有一点就是对日志进行安全分析对人员的专业水平要求较高,许多网站管理员并不具备对日志进行安全分析的能力。基于以上这些原因,我利用业余时间开发了这款WEB日志安全审计工具。希望对广大网站管理员和安全工程师有些帮助。

软件界面

图1 软件界面

软件功能

目前该软件支持IIS的W3C、Aphace、Tomcat、Nginx四种日志类型的解析。可以从中发现SQL注入、XSS、IIS写权限漏洞利用攻击。以后有时间会再增加其他攻击类型的检测。

图2 日志分析报告

使用说明

打开软件,选择要分析的日志文件和相应日志类型,然后点击“分析”按钮即可。分析完成会自动生成报告。

点击这里下载

目前有 2 条留言 其中:访客:1 条, 博主:0 条 引用: 1

  1. ljlwater : 2013年07月07日08:39:57  1楼 @回复 回复

    解压密码,哪有?

给我留言

留言无头像?