
OSTE WLA automatise le processus d'analyse des logs de serveur web avec le Python Web Log Analyzer.

Automatisez le processus d'analyse des journaux de serveur web avec l'Analyseur de Journaux Web Python. Cet outil puissant est conçu pour renforcer la sécurité en identifiant et en détectant divers types de cyberattaques dans vos journaux serveur. Restez en avance sur les menaces potentielles grâce à des fonctionnalités qui incluent :
Détection d'attaques : Identifiez et signalez les éventuelles attaques de type Cross-Site Scripting (XSS), Local File Inclusion (LFI), Remote File Inclusion (RFI) et autres attaques courantes des applications web.
Surveillance de limite de taux : Détectez les schémas suspects dans les requêtes multiples effectuées sur une courte période, aidant à identifier les attaques par force brute ou les outils de balayage automatisés.
Détection des scanners automatisés : Protégez vos applications web en identifiant les requêtes associées à des outils de balayage automatisés ou des scanners de vulnérabilités connus.
Analyse des User-Agents : Analysez et identifiez les chaînes User-Agent potentiellement malveillantes, vous permettant de repérer les comportements inhabituels ou suspects.
Ce projet est activement développé, et les fonctionnalités futures pourraient inclure :
L'outil nécessite uniquement Python 3 pour le moment.
Après avoir cloné le dépôt sur votre machine locale, vous pouvez lancer l'application en exécutant la commande python3 WLA-cli.py. exemple d'utilisation simple : python3 WLA-cli.py -l LogSampls/access.log -t
utilisez -h ou --help pour des exemples d'utilisation plus détaillés : python3 WLA-cli.py -h
Nous accueillons les contributions pour améliorer et enrichir ce projet.
que ce soit par un don :
ou par votre pouvoir de réflexion. Pour contribuer, veuillez suivre ces directives :
Veuillez noter que toutes les contributions seront examinées par les mainteneurs du projet. Nous apprécions votre effort et ferons de notre mieux pour fournir des retours en temps opportun.
Si vous avez des questions ou besoin de précisions supplémentaires, n'hésitez pas à nous contacter via le système de suivi des problèmes ou en contactant directement les mainteneurs du projet.
Ce projet est sous GNU GENERAL PUBLIC LICENSE Version 3, 29 June 2007.
Ce projet est destiné à des fins éducatives et vise à simplifier l'évaluation globale de la cybersécurité. Cependant, nous tenons à souligner que nous ne sommes pas responsables de toute utilisation malveillante de cette application. Il est crucial que les utilisateurs de ce logiciel fassent preuve de responsabilité et d'un comportement éthique. Nous recommandons vivement de notifier les cibles ou les personnes impliquées avant d'utiliser ce logiciel.
linkedin:(https://www.linkedin.com/in/oudjani-seyyid-taqy-eddine-b964a5228)