Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

1 Commit
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

安全日志分析与异常检测工具

使用 Python 标准库开发的 Web 访问日志分析工具,可识别连续认证失败、疑似目录扫描、敏感路径探测和高风险 HTTP 方法。

运行演示

主要功能

  • 解析 Apache/Nginx Common Log Format 风格日志
  • 统计状态码、来源 IP 和热点路径
  • 检测多次 401/403 认证失败
  • 检测大量 404 请求和敏感路径访问
  • 检测 PUTDELETETRACECONNECT
  • 输出 JSON 和 Markdown 报告

目录结构

.
├── security_log_analyzer.py
├── sample_access.log
├── tests/
├── docs/images/demo.png
└── README.md

运行

无需安装第三方依赖:

python security_log_analyzer.py sample_access.log --output-dir output

自定义告警阈值:

python security_log_analyzer.py sample_access.log `
  --auth-threshold 3 `
  --not-found-threshold 4 `
  --output-dir output

测试

python -m unittest discover -s tests -v

简历表述

安全日志分析与异常检测工具|Python

  • 使用正则表达式解析 Web 访问日志,完成来源 IP、状态码和热点路径等维度的聚合统计。
  • 设计规则识别连续认证失败、目录扫描、敏感路径探测和高风险 HTTP 方法。
  • 使用 argparse 构建命令行接口,将结果输出为 JSON 与 Markdown 报告,并以单元测试验证核心规则。

本项目用于学习和初步筛查,不能替代专业 SIEM 或入侵检测系统。

About

Python Web 安全日志分析与异常检测工具。

Resources

Stars

Watchers

Forks

Releases

Packages

Contributors

Languages