Home»NEWS»Scalp: Logfile-Analyzer findet Web-Angriffe
Scalp: Logfile-Analyzer findet Web-Angriffe
17.09.2008
Romain Gaucher, auf Web-Security spezialisiert, hat sein Tool Scalp in Version 0.4 veröffentlicht. Der Log-Analyzer sucht in Apache-Protokollen nach Angriffen auf Webanwendungen.
Dazu verwendet das Python-Skript die Regular Expressions des PHP-IDS-Projekts, die auf Angriffe auf PHP-Webanwedungen passen. Dazu gehören Cross-Site-Scripting (XSS), Cross-Site Request Forgery(CSRF) und SQL-Injection. Da der Apache-Webserver in der Standardeinstellung keine Variablen von POST-Requests protokolliert, lassen sich auf diese Weise allerdings nur Angriffsversuche per GET-Anfrage aufspüren.
Das Tool schreibt seine Funde in einen Bericht in den Formaten Test, XML oder HTML (Beispielseite).
Scalp protokolliert seine Befunde nach Angriffstypen sortiert, beispielsweise als hübsch formatierte HTML-Seite.
In der Standardeinstellung seien Apache-Logs von mehrere hundert MByte kein Problem für das Skript, schreibt der Autor. Um sehr umfangreiche Log-Dateien in kurzer Zeit untersuchen zu können, lässt sich die Auswertung zudem auf eine Zeitspanne und eine bestimmte Art von Angriffen einschränken. Daneben bietet das Programm die Möglichkeit, eine Stichprobe aus einem großen Logfile zu untersuchen.
Das Tool besteht aus einem einzigen Python-Skript. Daneben benötigt der Anwender noch die Suchmuster. Beide Dateien sind auf der Projekt-Homepage verlinkt.
Romain Gaucher arbeitet derzeit an einer C++-Version seines Programms.
SSL-VPN im Vergleich zu klassischen VPN-Technologien.
Von zu Hause oder aus der Filiale auf Rechner im Firmennetzwerk zugreifen: Remote-Access heißt das Zauberwort. Dieses Whitepaper erlautert, was hinter PPTP, IPSec, L2TP und SSL steckt und zeigt Ihnen, wie Sie mit Astaro komfortabel ein SSL-VPN aufbauen.
Enterprise Portale unter SUSE Linux Enterprise Server 10
Wie lassen sich Intranets, Enterprise Portale oder Webapplikationen unter Suse Linux betreiben? Das Whitepaper zeigt Ihnen, wo Sie eine kostenlose Version der Portalsoftware Intrexx Xtreme erhalten und erläutert Installation und nützliche Tipps zur Umsetzung.