当前位置: 首页 > wzjs >正文

黄山网站设计免费外链网站seo发布

黄山网站设计,免费外链网站seo发布,网站制作素材图片,自己做的网站怎么上传到网络无问社区-官网:http://www.wwlib.cn 本期无人投稿,欢迎大家投稿,投稿可获得无问社区AI大模型的使用红包哦! 无问社区:网安文章沉浸式免费看! 无问AI大模型不懂的问题随意问! 全网网安资源智…

无问社区-官网:http://www.wwlib.cn

本期无人投稿,欢迎大家投稿,投稿可获得无问社区AI大模型的使用红包哦!

无问社区:网安文章沉浸式免费看!

无问AI大模型不懂的问题随意问!

全网网安资源智能搜索只等你来!

01 工具介绍

    Logparser是微软的一款日志分析工具,使用方便功能强大。
支持的日志类型:
IISW3C,NCSA,IIS,IISODBC,BIN,IISMSID,HTTPERR,URLSCAN,CSV,TSV,W3C,XML,EVT, ETW,NETMON, REG, ADS, TEXTLINE, TEXTWORD, FS,COM
可输出的文件类型
CSV, TSV, XML, DATAGRID, CHART, SYSLOG,NEUROVIEW, NAT, W3C, IIS, SQL, TPL, NULL

02 工具演示

    查询语法与SQL语句一样,所以较容易上手,这里以windows系统日志为例。

图片

Windows日志ID说明

4624

登录失败

4625

登录成功

4768 

Kerberos身份认证请求(TGT)

4769

Kerberos服务票据请求

4776

NTLM身份验证

4720

创建用户

4726

删除用户

4672

授予特殊权限

    查询所有日志字段:

    logparser -i:evt -o:DATAGRID "select * from S.evtx"

    图片

    通常不会这么查询,因为有些信息是用不到的,会影响排查速度所以需要筛选字段来查看。

      logparser -i:evt -o:DATAGRID "select TimeGenerated,TimeWritten,EventType,Strings from S.evtx"

      图片

        logparser -i:evt -o:DATAGRID "select TimeGenerated,TimeWritten,EventType,Strings from S.evtx where TimeGenerated>timestamp('2021-12-01','yyyy-MM-dd')"

        图片

        如果要进一步的过滤,如指定IP或者事件ID,我们可以采用以下方式来查询。
        指定IP地址查询:

          logparser -i:evt -o:DATAGRID "select EXTRACT_TOKEN(strings,19,'|') as LoginIp,EXTRACT_TOKEN(strings,17,'|') as ProcessName,message from dd.evtx where TimeGenerated>timestamp('2022-02-05','yyyy-MM-dd') and EXTRACT_TOKEN(strings,19,'|')='IP地址'"

          图片

          指定事件ID查询:

            logparser -i:evt -o:DATAGRID "select * from S.evtx where eventid=4625"

            图片

            这里单独说一下EXTRACT_TOKEN()函数,这个函数需要传入三个参数,第一个参数为字段名;第二个参数为分割后的列数,列数从0开始排序;第三列为分隔符。

            为了方便操作,我们也可以将查询结果导出到CSV文件中

              logparser -i:evt -o:CSV "select EXTRACT_TOKEN(strings,19,'|') as LoginIp,EXTRACT_TOKEN(strings,17,'|') as ProcessName,message from dd.evtx where TimeGenerated>timestamp('2022-02-05','yyyy-MM-dd') and EXTRACT_TOKEN(strings,19,'|')='172.16.219.56'" > 5.csv

              图片

              通过excel表格可以更加灵活的查找与筛选我们所需要的数据。

              http://www.dtcms.com/wzjs/272139.html

              相关文章:

            • 连云港网站建设公司有创意的网络营销案例
            • 张家港网站制作淘宝引流推广怎么做
            • wordpress lover主题淘宝seo搜索排名优化
            • 如何用模板做网站外贸营销网站制作公司
            • 电商网站建设实训总结谷歌seo代运营
            • 做淘宝客网站用什么系统吗seo关键词
            • 邢台网站建设优化怎么网站推广
            • 网站建设优秀网商丘网络推广公司
            • 简述商业网站建设的流程青岛关键词优化平台
            • 郑州网站制作开发百度教育官网
            • 山东大型网站建设百度首页纯净版怎么设置
            • 做商贸网站网络推广文案怎么写
            • app store官网北京seo培训
            • deramweaver做网站怎么在百度上做公司网页
            • 手机网站设计立找亿企邦陕西网络营销优化公司
            • 商标设计logo免费生成器网站电商数据网站
            • 做家政服务网站优化关键词软件
            • 做网站能挣钱吗百度手机助手应用商店
            • 网站会对特殊的ip做跳转2022年7到8月份的十大新闻
            • wordpress中联系表网站如何优化流程
            • 服饰品牌网站建设廊坊seo优化
            • 简单响应式网站百度地图人工客服电话
            • 中国旅游局网站建设情况分析推广拉新app哪几个靠谱
            • 自己做的小网站分享app优化推广
            • 个人网站的设计论文西安seo推广公司
            • 中国网购平台排名前十咸阳seo
            • html5网站开发软件谷歌排名规则
            • 分类网站上怎么做锚文本今日新闻国家大事
            • 企业网站建设基本标准东莞seo培训
            • 服务器什么建网站东莞seo推广公司