WEB日志安全审计工具 V1.0

 

背景介绍

近年来针对WEB应用的攻击整体呈上升趋势,许多网站都因为存在不同程度的安全漏洞被黑客入侵。在安全事件发生后,分析日志是很重要的一个部分。但要手工从日志中查找攻击行为,还原攻击过程并非易事,当日志文件很大时更是如此。而目前市场上几乎没有免费的专门针对WEB日志进行安全分析的软件。还有一点就是对日志进行安全分析对人员的专业水平要求较高,许多网站管理员并不具备对日志进行安全分析的能力。基于以上这些原因,我利用业余时间开发了这款WEB日志安全审计工具。希望对广大网站管理员和安全工程师有些帮助。

软件界面

图1 软件界面

软件功能

目前该软件支持IIS的W3C、Aphace、Tomcat、Nginx四种日志类型的解析。可以从中发现SQL注入、XSS、IIS写权限漏洞利用攻击。以后有时间会再增加其他攻击类型的检测。

图2 日志分析报告

使用说明

打开软件,选择要分析的日志文件和相应日志类型,然后点击“分析”按钮即可。分析完成会自动生成报告。

点击这里下载