Apicat 更新 Nginx 自动恶意拦截功能
OpenAPI Log Cat(下简称APIcat)是一款基于OpenAPI定义文档对nginx/阿里云日志进行分析的开源工具,和原有网络日志分析工具多从底层或常见漏洞匹配的扫描逻辑不同,得益于OpenAPI定义文档的加入,对日志分析可以深入到应用逻辑层面。 APIcat 报告-防护-检测三部曲完成第二步。 APIcat本周在原有API日志分析报告的基础上,进行了防护层级的开发工作。 实时检测日志文件,实现对日志访问的实时分析 在报告逻辑中,APIcat主要实现了全文读取日志文件的功能,在防护逻辑中,主要依靠实时读取日志来进行分析,对所有日志中记录的所有访问行为,细分成了以下几个层次: 编号 程序显示 说明 9999 UnknownError 未知错误(内部错误,日常不会出现) 10000 Legal 合法访问 10001 Illegal_StaticView Openapi文件中没有定义过的静态文件 10002 Illegal_UnknownUrl Openapi文件中没有定义过的非静态文件(危险级别较静态文件高) 10003 Illegal_Method Openapi中定义过ur...



