bronffman/printer-security-audit
GitHub: bronffman/printer-security-audit
用于解析 HP 打印机 Job Log 并统计可疑打印任务的轻量级安全审计脚本,帮助运维人员快速发现打印日志中的异常情况。
Stars: 3 | Forks: 0
# hp-joblog-parser
一个用于检查 HP Job Log 导出的小脚本。
开发它的起因是,办公室的一台 HP 打印机曾突然开始打印大量乱码页面。
在打印机日志中,出现了大量来自 `Guest` 且带有 `source_IP=0.0.0.0` 的打印任务。
该脚本有助于快速检查打印机日志文件,并统计看起来可疑的 print jobs。
## 检查项
- 来自 `Guest` 的任务
- 带有 `source_IP=0.0.0.0` 的任务
- 重复的用户
- 重复的源 IP
- 打印任务总数
## 示例
```
python hp_joblog_parser.py examples/sample_log.txt
```
输出示例:
```
total jobs: 5
guest jobs: 4
0.0.0.0 jobs: 4
top users:
Guest: 4
petrov: 1
top source IPs:
0.0.0.0: 4
10.10.12.44: 1
```
## 应用场景
当打印机开始打印乱码页面时,手动分析 Job Log 非常不方便。
该脚本能快速显示简要统计信息,并帮助发现打印日志中的异常情况,例如来自可疑用户的大量任务。在我的案例中,出现了大量来自 `Guest` 的任务以及带有 `source_IP=0.0.0.0` 的记录
根据调查结果,最可能的原因是直接打印(RAW/9100)以及打印队列卡死。
标签:Python, 打印机, 无后门, 系统加固, 运维工具, 逆向工具