暴力破解常用工具
tomcat认证爆破密码特征:用户名密码:相连,base64编码
使用迭代器,添加第一个字符串的字典
同理添加第2,3个要拼接的字符串
进行base64编码
成功返回200,失败返回401
Hydrahttps://dropann.github.io/p/d0f422c5.html
windows日志
日志位置windows 2000专业版/windows Server2003/windows XP系统日志 C:\Windows\System32\config\SysEvent.evt
安全性日志 C:\Windows\System32\config\SecEvent.evt
应用程序日志 C:\Windows\System32\config\AppEvent.evt
Vista/win7/win8/win10/winser2008以上系统日志 %SystemRoot%\System32\Winevt\Logs\System.evtx
安全性日志 %SystemRoot%\System32\Winevt\Logs\Security.evtx
应用程序日志 %SystemRoot%\System32\Winevt\Logs\Application.evtx
事件查看器 win+r --> eventvwr
日志分类1.系统日志主要记录驱动程序,操作系统的多种组件,应用软件在运行中出现的重大问题,包括重要数据的丢失、错误,以及系统产生的崩溃行为等。
2.安全性日志主要记录各种与安全 ...
linux日志
日志存放位置linux下日志文件一般存放在/var/log/
/var/log/wtmp 记录登录进入 退出 数据交换 关机 重启。即last命令
/var/log/cron 记录与定时任务相关的日志信息
/var/log/messages 记录系统重启后的日志信息和错误日志(mail,cron,daemon,kern,auth等内容也记录在此)
/var/log/apache2/access.log 记录Apache访问日志
/var/log/auth.log 记录系统授权信息,包括用户登录和使用的权限机制
/var/log/userlog 等级用户信息
/var/log/xferlog(vsftpd.log) ftp日志
/var/log/lastlog 记录登录的用户===lastlog 命令
/var/log/secure 记录大多数应用输入的账号和密码,以及是否成功登录
/var/log/faillog 登录系统不成功的账号信息
ls -alt /var/spool/mail/ 查看邮件相关日志记录文件
cat /var/spool/mail/root ...
IIS日志
日志位置Windows Server 2003 iis6日志路径
%systemroot%\system32\logfiles\w3svc1\
Windows Server 2008 R2、2012、2016、2019 iis7以上日志路径
123%SystemDrive%\inetpub\logs\LogFiles\w3svc1%SystemDrive%\inetpub\logs\LogFiles\%SystemDrive%\Windows\system32\logfiles\HTTPERR
日志格式配置位置
1234567#Software: Microsoft Internet Information Services 10.0#Version: 1.0#Date: 2021-08-12 03:44:31#Fields: date time s-ip cs-method cs-uri-stem cs-uri-query s-port cs-username c-ip cs(User-Agent) cs(Referer) sc-status sc-substatus sc-win ...
Apache日志
apache日志位置123456## CentOS,Fedora,RedHat:/var/log/httpd/access.log## Ubuntu,Debian,Mint:/var/log/apache2/access.log/var/log/apache/access.log/var/log/httpd-access.log
访问日志文件始终将访问日志写入单个文件不是可行的方法。 随着时间的流逝,在标准的Web服务器中,将有许多访问日志文件,它们以结构化的方式命名。 我们可以使用ls命令列出访问日志文件。
1ls -lh /var/log/apache2/access.*
将旧的访问日志文件名加1到文件名的末尾,最后2个最近的访问日志文件后将压缩较旧的访问日志文件,以节省空间。 默认情况下,使用gzip或gz压缩,并且压缩文件的名称类似于access.log.2.gz ,以表示使用gzip压缩了该文件。
zless读取压缩的访问日志文件1zless /var/log/apache2/access.log.2.gz
zgrep搜索,过滤和Grep压缩访问日志123zgre ...
分析Nginx攻击日志
c157c9744e0298d00173c08a9dbffe0ed073a56f7e3a628a68d0b68815ec97a60948d34d0e9e0cecf2663ef80327e345ee080792b8174bf2d0a1c80e258292360390d53fbe3835981c5080bfe7ded2745dae7aa50faff240c23d46d86786cbf9dcf085f41756c289ec2207e03224398515c75f6bbb17d014cca0d9c4def607a457ff3bfad6c9b92fede2992acbf1f2fae92e78f1a6955f4657b120f0ee2a07451be73512cc3711a2ab0bb639900ed5514841ecce99de5bd1cd1ed484b9d017c5fe40503f8a2431a3a0956b5a77d8dfe72d625850fe1b0962b839f8761ad0a082bfb4242e48bf20300c53391b29ea8cc05f314b42ade6905a0 ...