Open Source im professionellen Einsatz
Newsletter abonnieren
HEFTARCHIV | NEWS | VIDEO | BLOGS | WHITEPAPER | EVENTS | SERVICE | ABO

Anzeige

user friendly

  Home  »  NEWS  »  Scalp: Logfile-Analyzer findet Web-Angriffe  

RSS-Feed der aktuellen News von Linux-Magazin Online

Scalp: Logfile-Analyzer findet Web-Angriffe

Romain Gaucher, auf Web-Security spezialisiert, hat sein Tool Scalp in Version 0.4 veröffentlicht. Der Log-Analyzer sucht in Apache-Protokollen nach Angriffen auf Webanwendungen.

Dazu verwendet das Python-Skript die Regular Expressions des PHP-IDS-Projekts, die auf Angriffe auf PHP-Webanwedungen passen. Dazu gehören Cross-Site-Scripting (XSS), Cross-Site Request Forgery(CSRF) und SQL-Injection. Da der Apache-Webserver in der Standardeinstellung keine Variablen von POST-Requests protokolliert, lassen sich auf diese Weise allerdings nur Angriffsversuche per GET-Anfrage aufspüren.

Das Tool schreibt seine Funde in einen Bericht in den Formaten Test, XML oder HTML (Beispielseite).


Scalp protokolliert seine Befunde nach Angriffstypen sortiert, beispielsweise als hübsch formatierte HTML-Seite.

In der Standardeinstellung seien Apache-Logs von mehrere hundert MByte kein Problem für das Skript, schreibt der Autor. Um sehr umfangreiche Log-Dateien in kurzer Zeit untersuchen zu können, lässt sich die Auswertung zudem auf eine Zeitspanne und eine bestimmte Art von Angriffen einschränken. Daneben bietet das Programm die Möglichkeit, eine Stichprobe aus einem großen Logfile zu untersuchen.

Das Tool besteht aus einem einzigen Python-Skript. Daneben benötigt der Anwender noch die Suchmuster. Beide Dateien sind auf der Projekt-Homepage verlinkt.

Romain Gaucher arbeitet derzeit an einer C++-Version seines Programms.

(Mathias Huber)
Diesen Artikel druckenDiesen Artikel weiterempfehlen Diesen Artikel kommentieren
Diese Seite zu Mister Wong hinzuf�gen Webnews yigg it! Slashdot it!
Ähnliche Artikel
ExploitMe: Firefox-Erweiterung soll Schwachstellen finden
Solaris + Apache + MySQL + PHP/Perl/Python = SAMP
Wordpress 2.6.5 schließt Sicherheitslücke
XSSDS: Neuartiger Detektor soll Cross-Site-Scripting aufspüren
CMS Apache Lenya erreicht Version 2.0
OWASP veröffentlicht Vortragsvideos zur Web-Sicherheit
Whitepaper
Komfortabler Remote-Access

SSL-VPN im Vergleich zu klassischen VPN-Technologien.

Von zu Hause oder aus der Filiale auf Rechner im Firmennetzwerk zugreifen: Remote-Access heißt das Zauberwort. Dieses Whitepaper erlautert, was hinter PPTP, IPSec, L2TP und SSL steckt und zeigt Ihnen, wie Sie mit Astaro komfortabel ein SSL-VPN aufbauen.

Download PDF (Registrierung erforderlich)
Eigenbetrieb, Co-Location oder Managed Hosting?

Eine Entscheidungshilfe für den Betrieb unternehmenskritischer Internetanwendungen – Grenzen sowie Vor- und Nachteile der einzelnen Lösungen.

Download PDF (Registrierung erforderlich)
Enterprise Portale unter SUSE Linux Enterprise Server 10

Wie lassen sich Intranets, Enterprise Portale oder Webapplikationen unter Suse Linux betreiben? Das Whitepaper zeigt Ihnen, wo Sie eine kostenlose Version der Portalsoftware Intrexx Xtreme erhalten und erläutert Installation und nützliche Tipps zur Umsetzung.

Download PDF (Registrierung erforderlich)
Kommentare (0)
 
Themen-Special
SPAM
Alles was Sie zum Thema Spam wissen müssen:
»Filterung
»Abwehr
»Software
»Hardware
Impressum |Datenschutzerklärung | © 2009Linux New Media AG
Partner-Sites
Deutschland: [LinuxUser] [EasyLinux] [Linux-Community] [Linux-Nachrichten] [Linux Events]
Europa: [EasyLinux Polen] [Linux Magazine Polen] [Darmowe Programy] [Linux Magazin Rumänien] [Linux Magazine Spanien]
International: [Linux Magazine International] [Linux Pro Magazine] [Linux Magazine Brasilien]