- 8
- 0
- 约1.45千字
- 约 4页
- 2026-04-13 发布于山东
- 举报
一、概述
在系统被入侵后,要想了解下系统被入侵的过程,最好的途径大概就是通
过查看日志,对日志进行分析,来还原整个过程的来龙去脉。每次对几百兆的
日志进行查看时确实头疼,尤其是对关键字进行搜索时还会出现编辑器卡顿的
情况。所以就想着能不能利用脚本去完成一些常规的排查过程,来辅助完成
志分析工作,先简单说下日志分析的思路,此处只是对于web日志进行分析。
二、功能简述
1、根据关键字进行搜索
1)目的:尝试通过在日志中搜索后门名称、时间等关键字,更快找到有用
信息。
2)使用方法:运行rizhi_find.py,该模块最多支持两个关键字搜索,关键字
之间以逗号隔开,
当最后一个关键字为1时,表示对关键字1和关键字2同时进行搜索;
当最后一个关键字为2时,表示搜索满足关键字1或关键字2的日志;
当最后一个关键字为空时,表示只是对关键字1进行搜索;
3)结果保存:搜索出的结果均会保存在当前目录下的find_result.txt文档中。
如搜索test.php,输入格式test.php,,输出如下:
搜索10月6号访问test.php的日志,输入格式test.php,06/Oct/
您可能关注的文档
最近下载
- 南京市住房公积金贷款业务委托协议书.docx
- 22G101 系列图集 建筑.docx VIP
- 2025微动探测技术规程.docx VIP
- 160吨汽车吊性能表(中联QAY160).pdf VIP
- 小儿肾病综合征.ppt VIP
- (高清版)ZT 0187-2016 地面磁性源瞬变电磁法技术规程.pdf VIP
- 人教版英语八年级上册Unit 2 Home Sweet Home Section A同步练习.docx VIP
- Unit 2 Home Sweet Home Section A Grammar 课件—人教版英语八年级上册(内嵌音频+视频).pptx VIP
- 医学检验毕业论文6000字.doc VIP
- 《水痘》ppt课件图文).pptx VIP
原创力文档

文档评论(0)