Preskoči na sadržaj
100% lokalno

Log ekstraktor entiteta

Izvlači svaku IP adresu, domenu, e-mail, URL, putanju, vremensku oznaku, heš, UUID i MAC adresu iz dnevnika u jednom prolasku.

Unos
Rezultat

Log ekstraktor entiteta

Zalijepite datoteku dnevnika, zaglavlje e-maila, ispis paketa ili slijed greške, a ovaj alat će je skenirati i izvući sve prepoznate entitete: IPv4 i IPv6 adrese, domene, e-mail adrese, URL-ove, putanje datoteka u sustavima Unix i Windows, datume i vremenske oznake, heše MD5/SHA-1/SHA-256, UUID identifikatore i MAC adrese. Rezultati su grupirani prema vrsti kako biste mogli skenirati bučan dnevnik i pronaći točno indikatore koji vam trebaju — IP adrese s kojih se je napadač povezao, datoteke koje je skriptu dotaknula, vremenske oznake oko incidenta.

Odaberite koje vrste entiteta želite izvući, uklonite duplikate i sortirajte svaku grupu prema redoslijedu pojavljivanja ili abecedno. Uključite brojač pojavljivanja i vidjeti ćete koliko puta se je svaka vrijednost pojavila — korisno za pronalaženje jedne IP adrese koja je dotaknula krajnju točku tisuću puta. Mogućnost „Isključi privatne i loopback IP raspone“ uklanja RFC 1918 adrese (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16), loopback i link-local raspone za IPv4 i IPv6, kako izvještaj ne bi bio prepun unutarnjeg prometa kada vas zanimaju samo vanjski indikatori.

Odaberite format izlaza koji odgovara vašem toku rada: grupirani popis za čitanje, ravni popis za brzo pregledavanje, CSV za proračunsku tablicu ili JSON za proslijeđivanje drugom alatu. Kada trebate zalijepiti indikator u kartu ili razgovor bez da postane aktivna veza ili bude automatski blokiran, uključite defanging — IP adrese i domene dobivaju „[.]“ umjesto točaka, a URL-ovi i e-mail adrese dobivaju „hxxp://“ i „[at]“ kako bi vrijednost ostala čitljiva ali neaktivna.

Sve se odvija lokalno u vašem pregledniku — ništa što zalijepite — dnevnici servera, privatni IP rasponi, internog imena domaćina, e-mail adrese kupaca — nikada se ne učitava nigdje. Kopirajte rezultat, preuzmite ga kao datoteku .txt ili ga pošaljite izravno drugom alatu kako biste nastavili istragu.

FAQ

Kako alat odlučuje kojem tipu pripada pronađeni entitet?
Entiteti se traže u fiksnom redoslijedu prioriteta — prvo URL-ovi i e-mailovi, zatim adrese, heši, putanje, domene i datumi — tako da se podstring nikad ne prijavi dvaput. IP adresa unutar URL-a, na primjer, prijavljuje se kao dio URL-a, a ne broji se dva puta kao samostalna IP adresa.
Zašto se „app.log“ ne izvlači kao domena?
Detekcija domene prihvaća samo kratku listu stvarnih top-level domena (.com, .sk, .io i slične), pa se imena datoteka s kratkim proširenjima poput .log, .txt ili .conf nikad slučajno ne mogu zamijeniti s nazivom domaćina.
Što se računa kao privatna ili loopback IP adresa?
Za IPv4: 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 (privatni rasponi), 127.0.0.0/8 (loopback) i 169.254.0.0/16 (link-local). Za IPv6: ::1 (loopback), fc00::/7 (jedinstveno lokalno) i fe80::/10 (link-local).
Mijenja li defanging vrstu entiteta prikazanu u CSV ili JSON izlazu?
Ne. Defanging samo ponovno piše vrijednost — točke u „[.]“, http/https u hxxp/hxxps, @ u „[at]“ — za IPv4, IPv6, domene, URL-ove i e-mail adrese. Heši, UUID identifikatori, MAC adrese, putanje i vremenske oznake ostaju točno kako su izvučeni.
Učitavaju se moji podaci dnevnika negdje?
Ne. Analiza i ekstrakcija se provode potpuno u vašem pregledniku — tekst koji zalijepite, uključujući privatne IP raspone i internog imena domaćina, nikad ne napušta vaš uređaj.