iLogScanner V4.0

IPAがこんなツール出していたとは知らなかった。
https://www.ipa.go.jp/security/vuln/iLogScanner/

早速、オフライン版を使ってみました。
データは軽いログを自鯖から拾ってきましてスキャンニング
logscan02
12件の攻撃

1度、1ヶ月分くらいのデータを遡ってスキャンしておこう。

ちなみにこのツールは bat 起動となっておりますが、batをメモ帳などに関連付けしている場合は起動が出来ません。
昔は簡単に関連付けの変更が出来たのに、いつの間にかできなくなっておりました。
http://www.atmarkit.co.jp/ait/articles/1303/15/news042.html
↑上記サイトでレジストリを削除するだけで元に戻るのでお試しください。

アクセスログの解析以外にも、ModSecurityログ解析や認証ログ解析もあるのでスキャンしまくっちゃいましょう!

viva