Mukunda09/python-log-analyzer-
GitHub: Mukunda09/python-log-analyzer-
一款基于 Python 的 Web 服务器日志流式分析与入侵检测工具,能够解析 Nginx/Apache 日志、检测多种攻击模式并生成交互式可视化审计报告。
Stars: 0 | Forks: 0
# 🛡️ Python 日志分析器与威胁检测工具
一个基于 Python 构建的高性能、模块化日志智能分析与入侵检测引擎。旨在解析 Web 服务器访问日志(Nginx/Apache),检测常见攻击模式,监控时间窗口内的暴力破解尝试,分析时间序列错误率异常,并生成可视化的交互式审计报告。
这是一个适合作品展示的中量级安全情报项目,适用于生产环境审计、安全研究以及安全编排 pipeline。
## 🚀 核心功能
* **基于流的解析**:使用 Python 生成器逐行处理数 GB 的日志归档,保持极低的内存占用。
* **自动日志格式检测**:解析器原生支持 Nginx/Apache 的 Combined 和 Common 日志格式,以及压缩归档文件(`.gz`)。
* **入侵检测签名 (IDS)**:
* **SQL 注入 (SQLi)**:识别 `UNION SELECT`、睡眠函数以及布尔逻辑篡改尝试。
* **跨站脚本攻击 (XSS)**:标记被注入的 `