码迷,mamicode.com
首页 > 其他好文 > 详细

IIS 日志分析

时间:2014-06-15 07:55:08      阅读:300      评论:0      收藏:0      [点我收藏+]

标签:des   style   class   blog   code   http   

查看哪个IP访问量大,访问了什么地址,大可以看到攻击者IP:

select c-ip,count(c-ip) AS allcount,cs-uri-stem,cs-uri-query,cs(User-Agent)
from#IISW3C# WHERE to_string(date,yyyy-MM-dd) = 2011-11-15
groupby c-ip,cs-uri-stem,cs-uri-query,cs(User-Agent)
order by allcount desc

分析IIS某端口日志:

SELECT * FROM #IISW3C#
WHERE s-port = 80 AND to_string(date,yyyy-MM-dd) > 2014-06-01

 

 

参考:

http://cancait.blog.163.com/blog/static/213357442011101613934464/

 

IIS 日志分析,布布扣,bubuko.com

IIS 日志分析

标签:des   style   class   blog   code   http   

原文地址:http://www.cnblogs.com/tyb1222/p/3785877.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!