2010-01-07 2 views
0

1 년이 조금 넘었지만 우리는 SQL 주입 공격으로 공격하기 시작했습니다. 우리는 수백 개의 사이트를 가지고 있기 때문에 우리가 찾을 수있는 구멍을 뚫고 몇 주를 소비하게되었습니다. 몇 주 전에 우리는 다시 치기 시작했습니다. 우리는 우리가 생각할 수있는 모든 것을 통과했으며 사람이 들어오는 곳 어디에서도 찾을 수 없습니다. IIS 용 스크립트를 작성하여 모든 URL 또는 IIS에 게시 된 데이터를 기록 할 수있는 방법이 있는지 아는 사람 있습니까? 만남? 그리고 우리는 너무 많은 사이트를 가지고 있기 때문에 개별 사이트마다 설정할 필요는 없지만 IIS 트리의 루트에 설정할 수있는 무언가를 설정하려고합니다. 감사.IIS에서 로깅 URL

답변

1

일반 IIS 로그에 기록 할 수있는 URL 데이터 용 스크립트가 필요하지 않습니다.

로그 설정에 대한 내용은 this article을 참조하십시오. 보면 너무

1

첫 번째 장소는 로그 파일 인 IIS 로그는하지만 게시 된 데이터를 저장하지 않습니다

(당신이 IIS 6.0을 사용하는 가정을 찾는 방법을 튜토리얼에 대한 here 참조). 로깅 게시 데이터에 대한 설명은 here을 참조하십시오.

+0

예, 시작이지만 다시 각 사이트의 로그 파일을 검토해야합니다. 검색을 위해 1 개의 데이터 테이블 만 가질 수 있도록 모든 요청을 기록하도록 설정할 수 있다면 이상적입니다. – geoff

+0

logparser를 사용하여 파일을 조사하면 http://www.securityfocus.com/infocus/1712에서 몇 가지 제안 된 쿼리를 볼 수 있습니다. – blowdart

+0

링크를 제공해 주셔서 감사합니다. – geoff

1

"로깅 사용"을 선택하지 않은 이상 IIS는 웹 사이트에 대한 모든 요청을 기록합니다. 가능하면 SQL injection scenarios을 처리하는 UrlScan 3.0을보고 싶습니다. "SQL 주입 서명 차단 규칙"절을 참조하십시오.

+0

또한 데이터 마이닝 섹션이 있습니다. http://learn.iis.net/page.aspx/513/data-mining-urlscan-3x-logs-using-logparser-22/ – kd7