使用 Python 标准库开发的 Web 访问日志分析工具,可识别连续认证失败、疑似目录扫描、敏感路径探测和高风险 HTTP 方法。
- 解析 Apache/Nginx Common Log Format 风格日志
- 统计状态码、来源 IP 和热点路径
- 检测多次
401/403认证失败 - 检测大量
404请求和敏感路径访问 - 检测
PUT、DELETE、TRACE、CONNECT - 输出 JSON 和 Markdown 报告
.
├── security_log_analyzer.py
├── sample_access.log
├── tests/
├── docs/images/demo.png
└── README.md
无需安装第三方依赖:
python security_log_analyzer.py sample_access.log --output-dir output自定义告警阈值:
python security_log_analyzer.py sample_access.log `
--auth-threshold 3 `
--not-found-threshold 4 `
--output-dir outputpython -m unittest discover -s tests -v安全日志分析与异常检测工具|Python
- 使用正则表达式解析 Web 访问日志,完成来源 IP、状态码和热点路径等维度的聚合统计。
- 设计规则识别连续认证失败、目录扫描、敏感路径探测和高风险 HTTP 方法。
- 使用
argparse构建命令行接口,将结果输出为 JSON 与 Markdown 报告,并以单元测试验证核心规则。
本项目用于学习和初步筛查,不能替代专业 SIEM 或入侵检测系统。
