웹 접근 로그 불필요한 부분 제거하고 추출하기

2015. 10. 22. 11:35·프로젝트 관련 조사/로그 관련
반응형

출처: 해킹사고의 재구성 - 최상용

 

1. 중요 메소드를 중점적으로 추출

 

 웹 접근 로그의 99%는 GET 방식의 요청에 대한 기록이며, POST 방식의 요청에 대한 기록은 상대적으로 소량이다. 하지만 웹 해킹 시도는 POST요청 속에 해커의 요청이 숨겨져 오는 경우가 많으므로 웹 접근 로그 중 메소드 필드에 'POST'가 포함되어 있거나 'PUT'이 포함되어 있는 경우의 로그만을 걸러내서 일차적으로 살펴봐야 한다.

 

2. 중요 스크립트를 중점적으로 추출

 

 웹 접근 로그는 jsp,asp,php와 같은 스크립트 이외에도 이미지 파일, js 파일 , css 파일 등이 홈페이지에 접속할 때마다 기록되므로 스크립트 파일 외의 파일에 대한 요청 기록이 많은 부분을 차지한다. 그러므로 스크립트를 호출하고, GET 요청에 대한 파라미터가 존재하는 경우를 중점적으로 추출해야 한다. 

반응형
저작자표시

'프로젝트 관련 조사 > 로그 관련' 카테고리의 다른 글

Rsyslog.conf 템플릿  (0) 2015.10.23
[syslog] Ubuntu rsyslog 및 시스로그 포맷  (0) 2015.10.23
웹 로그로 침해사고 흔적 찾기  (2) 2015.10.21
윈도우 이벤트 로그  (0) 2015.10.21
How To Install Elasticsearch, Logstash, and Kibana 4 on Ubuntu 14.04  (0) 2015.10.19
'프로젝트 관련 조사/로그 관련' 카테고리의 다른 글
  • Rsyslog.conf 템플릿
  • [syslog] Ubuntu rsyslog 및 시스로그 포맷
  • 웹 로그로 침해사고 흔적 찾기
  • 윈도우 이벤트 로그
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    판교역
    보안가이드
    대통령
    판교
    맛집
    점심
    마케팅
    판교맛집
    유니티
    수제버거존맛
    상호관세
    런치
    수제버거맛집
    복리후생
    돈까스
    AWS
    수제버거
    이재곧죽습니다
    무역전쟁
    쥬쥬랜드
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
웹 접근 로그 불필요한 부분 제거하고 추출하기
상단으로

티스토리툴바