当前位置: 首页 > news >正文

第167天:应急响应-日志自动提取分析项目_ELK_Logkit_LogonTracer_Anolog等

目录

案例一: 日志自动提取-七牛Logkit&观星应急工具

Logkit

观星

案例二:日志自动分析-Web-360 星图&Goaccess&ALB&Anolog

360 星图

GoAccess

ALB

Anolog

f8x


案例一: 日志自动提取-七牛Logkit&观星应急工具

Logkit

优点是可以提取多种日志

七牛下载地址:GitHub - qiniu/logkit: Very powerful server agent for collecting & sending logs & metrics with an easy-to-use web console.

设置配置文件

访问3000端口直接进行访问

前面默认即可,这里保存到本地,并设置保存路径

不断的把系统层面的信息写入到文件当中

文件保存为json格式

此外在左侧日志收集器当中还可以检测各种数据库,http服务等

测试本地mysql数据库

但是好像不是很好用测数据库以及别的协议

观星

只能支持windows系统,并且会自动备份,自动转换成json格式

会以时间格式进行命名,并且会直接打包成一个压缩包

所有日志进行打包

并且会转化成为json工具,方便分析类工具进行分析

案例二:日志自动分析-Web-360 星图&Goaccess&ALB&Anolog

上面的工具主要还是针对系统层面进行分析,下面的工具对于web层面分析会相对多一点,并且会分析安全问题

360 星图

下载地址:好用的网站日志分析工具:360星图及使用方法-自学控 - 自己建站也轻松

仅支持iis,apache,nginx,对应.net php语言

搭建一个靶场进行SQL注入测试

再搞一个xss

cc攻击一次

导入日志文件

启动360星图

结果会保存到result目录下

可以分析来源ip,访问次数,访问次数等等

但是不清楚为什么分析不出来sql注入,以及cc攻击

这个cc攻击的特征应该很明显

sql注入也很明显

网上别人的图,不太理解,先了解了用法

GoAccess

下载地址:https://github.com/allinurl/goaccess

不支持安全类的检测,只能够支持访问类,异常类,流量类的检测

环境问题安装不上 gg

ALB

主要用来分析安全漏洞,缺点是界面不是图形化界面

GitHub - Lucifer1993/ALB: 攻击日志分析工具

使用语法

python ALB.py -f D:\phpStudy\Apache\logs\access_log.txt

查看源代码主要是通过屏蔽特殊关键字进行分析

Anolog

太难装了啊啊啊啊!!!!!

项目地址:GitHub - Testzero-wz/analog: 一款基于机器学习的Web日志统计分析与异常检测命令行工具

 安装依赖

配置文档,写入数据库密码,以及日志文件路径

f8x

有一款超级好用的自动化部署,各种语言环境,各种渗透工具,真心的推荐!!!

 一款红/蓝队环境自动化部署工具,支持多种场景,渗透,开发,代理环境,服务可选项等.

f8x/README.zh-cn.md at main · ffffffff0x/f8x · GitHub

安装个go语言

bash f8x -go

查看是否安装

相关文章:

  • 力扣随机一题——所有元音按顺序排序的最长字符串
  • 数据驱动农业——助力作物增产
  • 新书推荐——《Python贝叶斯深度学习》
  • 基于php的民宿预订管理系统
  • 计算机视觉学习---图像增强
  • 图像处理基础知识点简记
  • 什么是区块链桥?
  • 理解Python闭包概念
  • Windows下VScode快速配置OpenCV开发环境 【快乐篇】
  • Pytorch 学习手册
  • LeetCode 面试经典150题 69.x的平方根
  • SpringBoot整合JPA 基础使用
  • [网络]NAT、代理服务、内网穿透、内网打洞
  • Python3自带HTTP服务:轻松开启与后台管理
  • unicode编码和ascii编码的区别
  • $translatePartialLoader加载失败及解决方式
  • Java知识点总结(JDBC-连接步骤及CRUD)
  • Objective-C 中关联引用的概念
  • seaborn 安装成功 + ImportError: DLL load failed: 找不到指定的模块 问题解决
  • Spark VS Hadoop:两大大数据分析系统深度解读
  • vue数据传递--我有特殊的实现技巧
  • vue--为什么data属性必须是一个函数
  • WePY 在小程序性能调优上做出的探究
  • 订阅Forge Viewer所有的事件
  • 面试遇到的一些题
  • 移动端 h5开发相关内容总结(三)
  • Unity3D - 异步加载游戏场景与异步加载游戏资源进度条 ...
  • 交换综合实验一
  • #14vue3生成表单并跳转到外部地址的方式
  • #传输# #传输数据判断#
  • (06)Hive——正则表达式
  • (1)安装hadoop之虚拟机准备(配置IP与主机名)
  • (1综述)从零开始的嵌入式图像图像处理(PI+QT+OpenCV)实战演练
  • (4)事件处理——(7)简单事件(Simple events)
  • (C++)八皇后问题
  • (delphi11最新学习资料) Object Pascal 学习笔记---第14章泛型第2节(泛型类的类构造函数)
  • (Git) gitignore基础使用
  • (ISPRS,2021)具有遥感知识图谱的鲁棒深度对齐网络用于零样本和广义零样本遥感图像场景分类
  • (Matalb分类预测)GA-BP遗传算法优化BP神经网络的多维分类预测
  • (Pytorch框架)神经网络输出维度调试,做出我们自己的网络来!!(详细教程~)
  • (web自动化测试+python)1
  • (大众金融)SQL server面试题(1)-总销售量最少的3个型号的车及其总销售量
  • (翻译)terry crowley: 写给程序员
  • (分布式缓存)Redis持久化
  • (三分钟)速览传统边缘检测算子
  • (十)T检验-第一部分
  • (淘宝无限适配)手机端rem布局详解(转载非原创)
  • (一)C语言之入门:使用Visual Studio Community 2022运行hello world
  • (一)Linux+Windows下安装ffmpeg
  • (转)scrum常见工具列表
  • (转)视频码率,帧率和分辨率的联系与区别
  • ***监测系统的构建(chkrootkit )
  • .bat批处理(六):替换字符串中匹配的子串
  • .net core 控制台应用程序读取配置文件app.config
  • .NET Core 通过 Ef Core 操作 Mysql