Ugrás a tartalomhoz
100% helyi

Naplóentitás-kivonat

Kivonatolja minden IP-címet, tartományt, e-mailt, URL-t, útvonalat, időbélyeget, hash-et, UUID-t és MAC-címet egy naplófájlból egy műveletben.

Bemenet
Kimenet

Naplóentitás-kivonat

Illesszen be egy naplófájlt, e-mail fejlécet, csomagkiíratást vagy stack trace-t, és ez az eszköz végigolvassa és kivonatol minden felismerhető entitást: IPv4 és IPv6 címeket, tartományokat, e-mail-címeket, URL-eket, Unix és Windows fájlútvonalakat, dátumokat és időbélyegeket, MD5/SHA-1/SHA-256 hash-eket, UUID-eket és MAC-címeket. Az eredmények típus szerint csoportosítva jelennek meg, hogy könnyedén átkutathasson egy zajos naplót és pontosan megtalálja a szükséges mutatókat — azokat az IP-címeket, amelyekről a támadó csatlakozott, a fájlokat, amelyeket az eszköz érintett, az incidens körüli időbélyegeket.

Válassza ki, mely entitástípusokat szeretné kinyerni, távolítson el ismétlődéseket, és rendezze az egyes csoportokat megjelenés sorrendje vagy ábécé szerint. Kapcsolja be az előfordulási számlálót, és megtudhatja, hányszor jelent meg az egyes értékek — hasznos ahhoz, hogy megtalálja azt az egyetlen IP-címet, amely ezerszer ütközött egy végpontra. Az „Magán- és loopback IP-tartományok kizárása” beállítás eltávolítja az RFC 1918 címeket (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16), loopback és link-local tartományokat IPv4 és IPv6 esetén, így egy jelentés nem lesz elborítva belső forgalommal, ha csak a külső mutatókat érdekli.

Válassza ki a munkafolyamatához megfelelő kimeneti formátumot: típus szerint csoportosított lista az olvasáshoz, lapos lista gyors áttekintéshez, CSV táblázathoz vagy JSON egy másik eszköznek történő továbbításához. Ha egy mutatót be kell illesztenie egy jegyhez vagy csevegéshez anélkül, hogy aktív hivatkozássá válna vagy automatikusan blokkolva lenne, kapcsolja be a defangolást — az IP-címek és tartományok pont helyett „[.]”-t, az URL-ek és e-mail-címek pedig „hxxp://” és „[at]”-t kapnak, így az érték olvasható marad, de inaktív.

Minden helyileg működik az Ön böngészőjében — semmi, amit beilleszten — szervernaplók, magánhálózati IP-tartományok, belső gazdaságnevei, ügyfél e-mail-címek — soha nem töltődnek fel sehova. Másolja a rezultátumot, töltse le .txt fájlként, vagy küldje közvetlenül egy másik eszközbe a vizsgálat folytatásához.

Gyakori kérdések

Hogyan határozza meg az eszköz, hogy milyen típusú az entitás?
Az entitásokat rögzített prioritási sorrendben keresik — először URL-eket és e-maileket, majd címeket, hash-eket, útvonalakat, tartományokat és dátumokat — így egy részstring soha nem jelenik meg kétszer. Például egy URL-ben lévő IP-cím az URL részéként jelenik meg, nem pedig kétszer önálló IP-címként.
Miért nem nyerik ki az „app.log”-ot tartományként?
A tartomány-felismerés csak a valódi felső szintű tartományok rövid listáját fogadja el (.com, .sk, .io és hasonlók), így a rövid kiterjesztésű fájlneveket, például .log, .txt vagy .conf, soha nem lehet véletlenül gazdanévvel összetéveszteni.
Mi számít magánhálózati vagy loopback IP-címnek?
IPv4 esetén: 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 (magánhálózati tartományok), 127.0.0.0/8 (loopback) és 169.254.0.0/16 (link-local). IPv6 esetén: ::1 (loopback), fc00::/7 (egyedi lokális) és fe80::/10 (link-local).
Megváltoztatja a defangolás a CSV vagy JSON kimenetben megjelenített entitás típusát?
Nem. A defangolás csak az értéket írja át — pontok helyett „[.]”, http/https helyett hxxp/hxxps, @ helyett „[at]” — IPv4, IPv6, tartományok, URL-ek és e-mail-címek számára. A hash-ek, UUID-ek, MAC-címek, útvonalak és időbélyegek pontosan úgy maradnak meg, ahogy kinyerve voltak.
A naplóadatok valahova feltöltődnek?
Nem. A feldolgozás és kivonat teljes egészében az Ön böngészőjében történik — a beillesztett szöveg, beleértve a magánhálózati IP-tartományokat és belső gazdaneveket, soha nem hagyja el az eszközét.