как найти журнал в сети в определенном формате - PullRequest
0 голосов
/ 20 февраля 2012

Я создаю программное обеспечение для интеллектуального анализа данных, которое обнаруживает вторжение в веб-приложения или другие.Это программное обеспечение работает путем изучения журнала доступа веб-сайта и поиска отклонений, шаблонов, которые не представляют обычного поведения.

Теперь для тестирования моего программного обеспечения мне нужен какой-нибудь файл access.log или другой веб-журнал, которые находятся в строкеэтот синтаксис:

- - - [06/Jan/2009:06:46:07 +0000] "GET /lostpasswd.php?env=myobject ..... etc.. HTTP/1.1" 200 43  etc...

мой шаблон поиска программного обеспечения после .php? и взять элемент после символа "=", он останавливается при достижении HTTP

Так, где я могу найти этот видлог доступа ??Я пытаюсь выполнить поиск в Google, используя это: inurl:access.log filetype:log

, но часто результаты не подходят для моей цели

Ответы [ 2 ]

0 голосов
/ 21 февраля 2012

У вас нет друга, у которого есть собственный сайт? Вероятно, он мог бы предоставить вам несколько журналов.

Обратите внимание, что фактические шаблоны будут очень сильно зависимыми от сайта. Фактически, когда вы собираете достаточное количество журналов, вы можете в конечном итоге добывать только тривиальные шаблоны (например, без параметров) и реальные шаблоны атак (для тривиальных атак; существуют тысячи так называемых «сценаристов», пытающихся использовать эксплойты многих лет на тысячах веб-сайтов серверы без успеха).

Кроме того, вы будете выдавать тонны ложных предупреждений. Есть неработающие ссылки, ошибки браузера, плохо написанные пауки. Вы обнаружите все это гораздо чаще, чем правильная атака.

Для подтверждения ваших результатов вам действительно нужно сотрудничать с более крупным веб-сайтом, который время от времени подвергается атакам.

0 голосов
/ 20 февраля 2012

В Apache эти файлы обычно находятся в / var / log /, но это ограниченная область, и ее необходимо запускать с компьютера в качестве администратора или передавать в исполняемый файл.Вот ссылка на документацию журнала Apache.http://httpd.apache.org/docs/2.0/mod/mod_log_config.html#customlog

в надежде, что это поможет.

...