<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://goxia.maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://goxia.maytide.net/read.php/2161.htm</link>
<title><![CDATA[项目发布: IIS 日志安全分析器]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Microsoft IIS]]></category>
<pubDate>Thu, 09 Oct 2025 06:18:58 +0000</pubDate> 
<guid>https://goxia.maytide.net/read.php/2161.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpup/2018/70af0ed7c76f_C605/iisloganalyzer.png"><img width="400" height="105" title="iisloganalyzer" style="border: 0px currentcolor; border-image: none; display: inline; background-image: none;" alt="iisloganalyzer" src="http://goxia.maytide.net/ftpup/2018/70af0ed7c76f_C605/iisloganalyzer_thumb.png" border="0"></a></p><p><font color="#fd3f0d" size="4"><strong>项目发布: IIS 日志安全分析器</strong></font></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <font size="3">近期发现服务器有一些异常，随机手搓了一个 IIS 日志安全分析器，基于不同维度对访问进行分析，并识别可疑的 IP 地址或地址段，便于通过网络策略进行阻拦，以下是其主要特性和功能。</font></p><h4><font size="3"> 主要特性</font></h4><ul><li><font size="3">多维度安全分析：检测SQL注入、XSS攻击、管理面板探测、命令执行尝试等多种安全威胁</font><li><font size="3">智能IP地理定位：集成多个IP地理位置API，显示攻击者的地理位置和ISP信息</font><li><font size="3">子网攻击分析：识别和分析可疑的子网攻击模式</font><li><font size="3">交互式HTML报告：生成带有导航功能的美观HTML报告</font><li><font size="3">FTP活动监控：分析FTP连接、认证尝试和异常活动</font><li><font size="3">实时威胁评估：对危险IP进行深度分析和威胁等级评估</font></li></ul><h4><font size="3"> 功能概览</font></h4><h5><font size="3">Web流量分析</font></h5><ul><li><font size="3">HTTP状态码分布统计</font><li><font size="3">最活跃客户端IP识别</font><li><font size="3">热门访问页面分析</font><li><font size="3">用户代理(User-Agent)统计</font><li><font size="3">错误请求模式分析</font></li></ul><h5><font size="3">安全威胁检测</font></h5><p><font size="3">支持检测以下安全威胁类型：</font><ul><li><font size="3"> 管理面板探测 - 检测对admin、wp-admin等管理界面的扫描</font><li><font size="3">命令执行尝试 - 识别代码注入和命令执行攻击</font><li><font size="3"> 环境文件访问 - 检测对.env等敏感配置文件的访问</font><li><font size="3">phpMyAdmin探测 - 识别对数据库管理工具的扫描</font><li><font size="3"> Shell访问尝试 - 检测Webshell上传和访问尝试</font><li><font size="3"> 目录遍历攻击 - 识别路径遍历攻击模式</font><li><font size="3"> CGI漏洞利用 - 检测CGI脚本相关的攻击</font><li><font size="3"> Git文件访问 - 检测对.git目录的非法访问</font></li></ul><h5><font size="3">IP地理位置分析</font></h5><ul><li><font size="3"> 多API支持 - 集成ip-api.com、ipapi.co、ipinfo.io等多个服务</font><li><font size="3"> ISP信息 - 显示IP所属的ISP和组织信息</font><li><font size="3"> 地理位置 - 精确到城市级别的地理位置信息</font><li><font size="3"> 故障转移 - 多API自动切换确保服务可用性</font></li></ul><h5><font size="3">交互式报告</font></h5><ul><li><font size="3"> 美观界面 - 现代化的HTML报告设计</font><li><font size="3"> 一键导航 - 点击IP或子网快速跳转到详细信息</font><li><font size="3">浮动按钮 - 便捷的返回顶部功能</font><li><font size="3"> 响应式设计 - 支持各种屏幕尺寸</font></li></ul><p> 这款 IIS 日志安全分析器基于 Python 开发，有需要的网友可自行获取。项目地址：<a title="https://github.com/goxia/Tools/tree/main/IISLogAnalyzer" href="https://github.com/goxia/Tools/tree/main/IISLogAnalyzer">https://github.com/goxia/Tools/tree/main/IISLogAnalyzer</a></p>
]]>
</description>
</item>
</channel>
</rss>