利用python分析access日志的方法


Posted in Javascript onOctober 26, 2016

前言

WAF上线之后,处理最多的是误报消除。

产生误报有多种原因,比如web应用源码编写时允许客户端提交过多的cookie;比如单个参数提交的数值太大。

把误报降低到了可接受的范围后,还要关注漏报。WAF不是神,任何WAF都可能被绕过。所以还需要定位漏过的攻击,明确漏报的原因,才能update WAF的策略。

要定位漏报,就必须分析Web应用的访问日志了。一个站点,每天产生的access日志大概接近1GB,显然靠肉眼看是不现实的。这就需要用python帮助自动分析。

实现思路

拿我司某Web系统举例:

     apache开启了access日志记录

     日志规则是每小时生成一个日志文件,以站点名称为文件名,以日期+时间为后缀。例如:special.XXXXXX.com.cn.2016101001

要分析这些散碎的日志文件,我的思路如下:

     1、根据用户命令行输入获取日志文件所在目录;

     2、遍历目录下所有文件,合并到一个文件;

     3、定义web攻击常见payload的字符串:

          SQLi的:select、union、+?+;

          Struts的:ognl、java

          webshell常见的:base64、eval、excute

使用正则逐行匹配,将命中的日志复制到单独的文件。

实现代码

代码如下:

# -*-coding: utf-8 -*-
import os,re,sys
if len(sys.argv) != 2 :
  print 'Usage : python logaudit.py <path>'
  sys.exit()
logpath = sys.argv[1]
#获取输入参数的文件路径'
merge = re.compile(r'.*(\d[10])')
for root , dirs , files in os.walk(logpath):
  for line in files:
    #遍历日志文件夹,合并所有内容到一个文件
    pipei = merge.match(line)
    if pipei != None:
      tmppath = root + '\\' +line
      logread1 = open(tmppath,'r')
      logread = logread1.read()
      log2txt = open('.\\log.txt','a')
      log2txt.write(logread)
      log2txt.close()
      logread1.close()
    else:
      exit
log = open('.//log.txt','r')
logread = log.readlines()
auditString = re.compile(r'.*[^_][sS][eE][lL][eE][cC][tT][^.].*|.*[uU][nN][iI][Oo][nN].*|.*[bB][aA][sS][eE][^.].*|.*[oO][gG][nN][lL].*|.*[eE][vV][aA][lL][(].*|.*[eE][xX][cC][uU][tT][eE].*')
writelog = open('.//result.txt','a')
for lines in logread:
  auditResult = auditString.match(lines)
  if auditResult != None:
    writelog.write(auditResult.group())
    writelog.write('\n')
  else:
    exit
writelog.close()
log.close()

总结

以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作能带来一定的帮助,如果有疑问大家可以留言交流。

Javascript 相关文章推荐
JavaScript的public、private和privileged模式
Dec 28 Javascript
jQuery 名称冲突的解决方法
Apr 08 Javascript
基于js对象,操作属性、方法详解
Aug 11 Javascript
js中scrollTop()方法和scroll()方法用法示例
Oct 03 Javascript
AngularJS模仿Form表单提交的实现代码
Dec 08 Javascript
详解react-native WebView 返回处理(非回调方法可解决)
Feb 27 Javascript
使用element-ui的el-menu导航选中后刷新页面保持当前选中状态
Jul 19 Javascript
从零撸一个pc端vue的ui组件库( 计数器组件 )
Aug 08 Javascript
js实现小时钟效果
Mar 25 Javascript
微信小程序转化为uni-app项目的方法示例
May 22 Javascript
jquery简易手风琴插件的封装
Oct 13 jQuery
vue 实现弹窗关闭后刷新效果
Apr 08 Vue.js
浅谈jQuery绑定事件会叠加的解决方法和心得总结
Oct 26 #Javascript
关于Jquery中的事件绑定总结
Oct 26 #Javascript
IE8利用自带的setCapture和releaseCapture解决iframe的拖拽事件方法
Oct 25 #Javascript
理解JavaScript原型链
Oct 25 #Javascript
Ztree新增角色和编辑角色回显问题的解决
Oct 25 #Javascript
jQuery+json实现动态创建复杂表格table的方法
Oct 25 #Javascript
jQuery实现的小图列表,大图展示效果幻灯片示例
Oct 25 #Javascript
You might like
火影忍者:三大瞳力之一的白眼,为什么没有写轮眼那么出色?
2020/03/02 日漫
PHP tp5中使用原生sql查询代码实例
2020/10/28 PHP
自己的js工具 Cookie 封装
2009/08/21 Javascript
最佳JS代码编写的14条技巧
2011/01/09 Javascript
纯js实现遮罩层效果原理分析
2014/05/27 Javascript
DropDownList控件绑定数据源的三种方法
2016/12/24 Javascript
JavaScript门面模式详解
2017/10/19 Javascript
angularjs的单选框+ng-repeat的实现方法
2018/09/12 Javascript
vue微信分享到朋友圈 vue微信发送给好友
2018/11/28 Javascript
谈谈JavaScript中super(props)的重要性
2019/02/12 Javascript
Vue.use()在new Vue() 之前使用的原因浅析
2019/08/26 Javascript
基于vue 动态菜单 刷新空白问题的解决
2020/08/06 Javascript
vue-cli3项目配置eslint代码规范的完整步骤
2020/09/10 Javascript
[14:51]DOTA2 HEROS教学视频教你分分钟做大人-卓尔游侠
2014/06/13 DOTA
[01:43]深扒TI7聊天轮盘语音出处4
2017/05/11 DOTA
[44:33]EG vs Liquid 2018国际邀请赛小组赛BO2 第二场 8.18
2018/08/19 DOTA
python通过scapy获取局域网所有主机mac地址示例
2014/05/04 Python
在Python程序和Flask框架中使用SQLAlchemy的教程
2016/06/06 Python
python 实现上传图片并预览的3种方法(推荐)
2017/07/14 Python
python pycurl验证basic和digest认证的方法
2018/05/02 Python
python使用正则表达式来获取文件名的前缀方法
2018/10/21 Python
在Python中构建增广矩阵的实现方法
2019/07/01 Python
python使用socket实现的传输demo示例【基于TCP协议】
2019/09/24 Python
浅谈python print(xx, flush = True) 全网最清晰的解释
2020/02/21 Python
在python3中实现查找数组中最接近与某值的元素操作
2020/02/29 Python
台湾专柜女包:KINAZ
2019/12/26 全球购物
成教毕业生自我鉴定
2013/10/23 职场文书
节约电力资源的建议书
2014/03/12 职场文书
主持词开场白
2014/03/17 职场文书
2014年党员公开承诺践诺书
2014/03/25 职场文书
授权委托书样本
2014/04/03 职场文书
小学生节约用水倡议书
2014/05/15 职场文书
预防艾滋病宣传标语
2014/06/25 职场文书
汽车转让协议书
2015/01/29 职场文书
全陪导游词开场白
2015/05/29 职场文书
Java输出Hello World完美过程解析
2021/06/13 Java/Android