Naplóentitás-kivonat
Kivonatolja minden IP-címet, tartományt, e-mailt, URL-t, útvonalat, időbélyeget, hash-et, UUID-t és MAC-címet egy naplófájlból egy műveletben.
Naplóentitás-kivonat
Illesszen be egy naplófájlt, e-mail fejlécet, csomagkiíratást vagy stack trace-t, és ez az eszköz végigolvassa és kivonatol minden felismerhető entitást: IPv4 és IPv6 címeket, tartományokat, e-mail-címeket, URL-eket, Unix és Windows fájlútvonalakat, dátumokat és időbélyegeket, MD5/SHA-1/SHA-256 hash-eket, UUID-eket és MAC-címeket. Az eredmények típus szerint csoportosítva jelennek meg, hogy könnyedén átkutathasson egy zajos naplót és pontosan megtalálja a szükséges mutatókat — azokat az IP-címeket, amelyekről a támadó csatlakozott, a fájlokat, amelyeket az eszköz érintett, az incidens körüli időbélyegeket.
Válassza ki, mely entitástípusokat szeretné kinyerni, távolítson el ismétlődéseket, és rendezze az egyes csoportokat megjelenés sorrendje vagy ábécé szerint. Kapcsolja be az előfordulási számlálót, és megtudhatja, hányszor jelent meg az egyes értékek — hasznos ahhoz, hogy megtalálja azt az egyetlen IP-címet, amely ezerszer ütközött egy végpontra. Az „Magán- és loopback IP-tartományok kizárása” beállítás eltávolítja az RFC 1918 címeket (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16), loopback és link-local tartományokat IPv4 és IPv6 esetén, így egy jelentés nem lesz elborítva belső forgalommal, ha csak a külső mutatókat érdekli.
Válassza ki a munkafolyamatához megfelelő kimeneti formátumot: típus szerint csoportosított lista az olvasáshoz, lapos lista gyors áttekintéshez, CSV táblázathoz vagy JSON egy másik eszköznek történő továbbításához. Ha egy mutatót be kell illesztenie egy jegyhez vagy csevegéshez anélkül, hogy aktív hivatkozássá válna vagy automatikusan blokkolva lenne, kapcsolja be a defangolást — az IP-címek és tartományok pont helyett „[.]”-t, az URL-ek és e-mail-címek pedig „hxxp://” és „[at]”-t kapnak, így az érték olvasható marad, de inaktív.
Minden helyileg működik az Ön böngészőjében — semmi, amit beilleszten — szervernaplók, magánhálózati IP-tartományok, belső gazdaságnevei, ügyfél e-mail-címek — soha nem töltődnek fel sehova. Másolja a rezultátumot, töltse le .txt fájlként, vagy küldje közvetlenül egy másik eszközbe a vizsgálat folytatásához.