工具简介:


通常,调查入侵时,工具可以最大限度地提高效率和减少主观的误判。


这个工具可以作为一个起点从一个可疑的线索,遍历所有可疑的URL(CGI)和源IP。


使用方法:


Perl logforensics.pl文件的日志- websvr(nginx | httpd){ IP IP(IP,IP,IP)| URL。}


文件:日志文件路径


Websvr:日志类型


IP:启动IP或IP列表的调查,用逗号分隔


URL:开始调查CGI链接或链接列表,用逗号分隔。