91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

web日志分析

發布時間:2020-07-17 13:50:06 來源:網絡 閱讀:642 作者:紫色葡萄 欄目:安全技術

網絡***總會留下痕跡的,web日志分析總是不可避免的。


下面是收集到的正則,如果日志中發現相關訪問,且是200的,那就要注意了。


SQL注入***

(\w+)'|(\w+)%20and%20(\S+)|(\w+)%20or%20(\S+)|(\w+)=(\d+)-(\d+)|(\d+)>(\d+)|(\d+)<(\d+)|(\S)waitfor(\W+)delay(\S)|(\S)having(\W)|(\S)sleep(\W)|(\w)\+(\w)|(\w)\#|(\w)--|(\w)\/\*(\S)|(\w)\&\&(\W)|(\S)select(\W)|(\S)insert(\S+)into(\W)|(\S)delete(\W)|(\S)update(\W)|(\S)create(\W)|(\S)drop(\W)|(\S)exists(\W)|(\S)backup(\W)|(\S)order(\S+)by(\W)|(\S)group(\S+)by(\W)|(\S)exec(\S)|(\S)truncate(\S)|(\S)declare(\S)|(\S)@@version(\S)

跨站腳本(XSS)***

(\S)%3C(\S+)%3E|(\S)%3C(\S+)%2F%3E|(\S+)<(\S+)>|(\S+)<(\S+)\/>|onerror||\"|alert|document\.|prompt

文件包含或路徑遍歷***

/etc/passwd|\/%c0%ae%c0%ae|\/%2E%2E|boot\.ini|win\.ini|\.\.\/|access\.log|httpd\.conf|nginx\.conf|/proc/self/environ


WebShell

\/cmd\.asp|\/diy\.asp|\.asp;|\/(\w+)\.(\w+)\/(\w+)\.php|\.php\.|eval\(|%eval|\.jsp?action=|fsaction=

服務器敏感文件訪問

\/WEB-INF\/web\.xml|applicationContext\.xml|\/manager\/html|\/jmx-console\/|\.properties|\.class|phpinfo\.php|\/conn\.asp|\/conn\.php|\/conn\.jsp


為了準確的計算web訪問量,需要排除一些網絡蜘蛛,常見的關鍵字有:谷歌(googlebot),百度(baiduspider),搜搜(soso),雅虎,msn(msnbot),必應(bingbot),搜狗(sogou),宜搜(EasouSpider),有道等


egrep -i -v "soso|bot|spider" access.log


向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

双柏县| 普兰县| 华宁县| 临漳县| 景宁| 彭阳县| 渝中区| 宁晋县| 鄂伦春自治旗| 肃北| 桃源县| 永仁县| 垣曲县| 诸暨市| 江油市| 襄垣县| 邵阳市| 个旧市| 逊克县| 盖州市| 寿宁县| 西丰县| 天祝| 绥德县| 丘北县| 宁强县| 自治县| 会东县| 东阿县| 台安县| 天气| 古丈县| 苏州市| 新营市| 商水县| 靖宇县| 通城县| 清水县| 湖口县| 轮台县| 通许县|