星外系统IIS日志分析常用的几个命令小结

2025-05-25 0 79

命令中的{0}代表源日志文件的路径,实际运行的时候请替换为真实路径

命令中的{1}代表日志导出到的文件的路径,实际运行的时候请替换为真实路径

例如:

7i24iislog.exe -i:BIN -o:W3C \”select siteid,uristem,bytessent from \’d:\\iislog\\w3svc\\sss.ibl\’ to \’d:\\a.log\’ order by bytessent desc\”

1、查询某IP访问某网站的某网页的次数,倒序排列

7i24iislog.exe -i:BIN -o:W3C \”select clientipaddress,siteid,uristem,count(clientipaddress) from \'{0}\’ to \'{1}\’ group by clientipaddress,uristem,siteid order by count(clientipaddress) desc\”

2、某IP访问整个服务器网站的次数

7i24iislog.exe -i:BIN -o:W3C \”select clientipaddress,count(clientipaddress) from \'{0}\’ to \'{1}\’ group by clientipaddress order by count(clientipaddress) desc\”

3、按照接收数据(用户上传)大小排列

7i24iislog.exe -i:BIN -o:W3C \”select siteid,uristem,bytesreceived from \'{0}\’ to \'{1}\’ order by bytesreceived desc\”

4、按照发送数据(用户下载)大小排列

7i24iislog.exe -i:BIN -o:W3C \”select siteid,uristem,bytessent from \'{0}\’ to \'{1}\’ order by bytessent desc\”

5、检测PHP发包

7i24iislog.exe -i:BIN -o:W3C \”select siteid,uristem,uriquery from \'{0}\’ to \'{1}\’ where uriquery like \’%port=%\’ and uriquery like \’%ip=%\’\”

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

快网idc优惠网 行业资讯 星外系统IIS日志分析常用的几个命令小结 https://www.kuaiidc.com/48805.html

相关文章

发表评论
暂无评论