专栏名称: 黑客技术与网络安全
分享最前沿的黑客知识,了解黑客世界,学习黑客技术
目录
相关文章推荐
杭州日报  ·  69岁老戏骨今日逝世,曾参演《人民的名义》 ·  5 小时前  
FM93交通之声  ·  不要拔!不要拔!快住手 ·  昨天  
杭州日报  ·  确认了,是周杰伦! ·  2 天前  
钱江晚报  ·  刚刚!百度通报“谢广军女儿开盒”事件 ·  3 天前  
51好读  ›  专栏  ›  黑客技术与网络安全

一键审计 web 日志

黑客技术与网络安全  · 公众号  ·  · 2024-05-08 08:37

正文

来自公众号: 信安之路

本文仅供技术学习参考。

在 web 系统遭受攻击之后,通常要审计 web 日志来寻找蛛丝马迹,那么有没有可以满足需求的自动化工具呢?今天就来尝试一款开源工具 teler,项目地址:

https://github.com/kitabisa/teler/

先来看一张作者测试图:

图中可以看到作者使用 nuclei 作为攻击工具测试改工具的使用效果,首先使用 teler 监控 web 的 access.log,然后启动 nuclei 进行攻击尝试,结果中出现了审计之后的结果,还能看到攻击命中的规则,比如 CVE 漏洞,暴力破解尝试。

接下来我们也尝试一下,需要准备两个东西:

1、web 攻击日志

2、程序检测规则

web 日志,可以随便找个攻击工具,对 web 服务器测试一下,然后把日志保存下来即可,比如:

关于程序的审计规则配置,可以参考官方文档:

https://teler.app/getting-started







请到「今天看啥」查看全文