WAPPLES

다운로드 0
업데이트 2025. 11. 13.

침입탐지

웹 공격 탐지 로그

# 필드명 타입 표시명 설명
1 _time DATE 시각
2 log_type STRING 로그유형 예: INTRUSION
3 risk STRING 위험도 예: HIGH, MEDIUM, LOW
4 src_ip IP 출발지IP 공격자 IP 주소
5 src_port INT 출발지포트 공격자 포트
6 dst_ip IP 목적지IP 웹 서버 IP 주소
7 dst_port INT 목적지포트 웹 서버 포트
8 signature STRING 공격명 예: Buffer Overflow, File Inclusion, SQL Injection
9 risk_score INT 위험지수 0-100 범위
10 action STRING 대응 예: DETECT, BLOCK
11 response STRING 상세대응 예: Detection only, Error code, Page redirection
12 policy STRING 정책
13 status INT 상태 HTTP 상태 코드
14 host STRING 호스트헤더 Host 헤더 값
15 vhost STRING 가상호스트
16 uri STRING URI 경로 및 쿼리스트링
17 reason STRING 탐지사유 예: HTTP protocol has incorrect syntax.
18 http_req_headers STRING HTTP요청헤더 #015 CR, #012 LF, #011 탭 문자 변환
19 http_resp_headers STRING HTTP응답헤더 #015 CR, #012 LF, #011 탭 문자 변환
20 raw_data STRING 상세내용 #015 CR, #012 LF, #011 탭 문자 변환