努力去打造自己一生的梦想

通过日志找黑客

上一篇 / 下一篇  2008-05-04 19:57:35 / 个人分类:网络安全

                                          通过日志找黑客

如果想全盘掌握计算机在最近时间内的操作,只要查阅相关的日志就可以知晓。这里就通过实例分析一个WWW日志,看看是如何发现访问者的踪迹的。

我们知道,WWW日志默认情况下每天生成一个日志文件,包含了该日的一切记录,文件名通常为ex(年份)(月份)(日期),例如ex041010,就是20041010日产生的日志,用记事本就可直接打开。下面是一个典型的WWW日志文件内容片段:

#Software: Microsoft Internet Information Services 5.0  (微软IIS5.0)

#Version: 1.0  (版本1.0)

#Date: 20041010 07:31 (服务启动时间日期)

#Fields: date time cip csusername sip sport csmethod csuristem csuriquery scstatus cs(UserAgent) 

20041010 09:29 220.202.242.10 220.202.242.98 80 GET /default.asp 200 Mozilla/4.0+(compatible;+MSIE+5.0;+Windows+98;+DigExt) 

20041010 10:15 220.202.242.25 220.202.242.98 80 GET /vod/default.asp 200 Mozilla/4.0+(compatible;+MSIE+5.0;+Windows+98;+DigExt) 

…………

通过分析第五行,就可以得知20041010日,IP地址为220.202.242.10的用户通过访问IP地址为220.202.242.10机器的80端口,查看了一个网页default.asp。并且还可以知道该用户的浏览器为IE 5.0

小提示:其实,这些在系统日志和安全日志中也会进行记录,不过只显示了你的机器名,并没有你的IP。所以即使你删掉FTP和WWW日志,在系统日志和安全日志还是会有记录。


TAG: 日志 黑客 计算机 年份 WWW

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

高明大哥

高明大哥

为什么被黑的总是你!

日历

« 2008-11-26  
      1
2345678
9101112131415
16171819202122
23242526272829
30      

数据统计

  • 访问量: 2688
  • 日志数: 31
  • 图片数: 2
  • 影音数: 1
  • 建立时间: 2008-04-22
  • 更新时间: 2008-06-26

RSS订阅

Open Toolbar