web日志分析
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,网络***总会留下痕迹的,web日志分析总是不可避免的。下面是收集到的正则,如果日志中发现相关访问,且是200的,那就要注意了。SQL注入***(\w+)'|(\w+)%20and%20(\S+)|(
千家信息网最后更新 2025年12月01日web日志分析
网络***总会留下痕迹的,web日志分析总是不可避免的。
下面是收集到的正则,如果日志中发现相关访问,且是200的,那就要注意了。
SQL注入***
(\w+)'|(\w+)%20and%20(\S+)|(\w+)%20or%20(\S+)|(\w+)=(\d+)-(\d+)|(\d+)>(\d+)|(\d+)<(\d+)|(\S)waitfor(\W+)delay(\S)|(\S)having(\W)|(\S)sleep(\W)|(\w)\+(\w)|(\w)\#|(\w)--|(\w)\/\*(\S)|(\w)\&\&(\W)|(\S)select(\W)|(\S)insert(\S+)into(\W)|(\S)delete(\W)|(\S)update(\W)|(\S)create(\W)|(\S)drop(\W)|(\S)exists(\W)|(\S)backup(\W)|(\S)order(\S+)by(\W)|(\S)group(\S+)by(\W)|(\S)exec(\S)|(\S)truncate(\S)|(\S)declare(\S)|(\S)@@version(\S)
跨站脚本(XSS)***
(\S)%3C(\S+)%3E|(\S)%3C(\S+)%2F%3E|(\S+)<(\S+)>|(\S+)<(\S+)\/>|onerror||\"|alert|document\.|prompt
文件包含或路径遍历***
/etc/passwd|\/%c0%ae%c0%ae|\/%2E%2E|boot\.ini|win\.ini|\.\.\/|access\.log|httpd\.conf|nginx\.conf|/proc/self/environ
WebShell
\/cmd\.asp|\/diy\.asp|\.asp;|\/(\w+)\.(\w+)\/(\w+)\.php|\.php\.|eval\(|%eval|\.jsp?action=|fsaction=
服务器敏感文件访问
\/WEB-INF\/web\.xml|applicationContext\.xml|\/manager\/html|\/jmx-console\/|\.properties|\.class|phpinfo\.php|\/conn\.asp|\/conn\.php|\/conn\.jsp
为了准确的计算web访问量,需要排除一些网络蜘蛛,常见的关键字有:谷歌(googlebot),百度(baiduspider),搜搜(soso),雅虎,msn(msnbot),必应(bingbot),搜狗(sogou),宜搜(EasouSpider),有道等
egrep -i -v "soso|bot|spider" access.log
日志
文件
网络
分析
不可避免
关键
关键字
常见
总会
搜狗
服务器
正则
痕迹
脚本
蜘蛛
访问量
路径
雅虎
服务
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
美测服添加好友内部服务器错误
做外设软件开发好吗
电脑连接wifi服务器异常
中专的网络技术分几级
神奇宝贝服务器怎么换皮肤
dns是本地域名服务器
sj为什么网页链接不上服务器
哪个服务器能下载香肠派对
c#爬虫获取ajax数据库
mysql 数据库分区
辽宁百盟互联网科技
网络安全管理研究的论文
服务器多网卡负载均衡
伦敦网络安全发展
网络技术发展4个阶段
柜式服务器里都有啥
奉贤区游戏软件开发创新服务
服务器可以挂外置显卡吗
怎么改扫号数据库
网络安全技术联盟平台
ei数据库AF什么意思
本地数据库备份到远程
软件开发的方法是什么
办公 数据库
自然资源地籍数据库标准
分子生物学数据库类型
暗黑三服务器
u8无法打开数据库 标记为
网络安全相关php语言
网络安全主题名