Log-Files
wireshark 提取 w3c 日誌文件
有誰知道我將如何從wireshark pcap 擷取文件中提取w3c 擴展日誌格式的url?
Wireshark 不實用,但看看這個:http ://chaosreader.sourceforge.net/
這是一種“any-snarf”程序,因為它會從網路流量日誌中擷取的數據中獲取……HTTP傳輸。將創建一個連結到…報告的 html 索引文件,例如圖像報告和 HTTP GET/POST 內容報告。
我不認為報告是 w3c 擴展日誌格式,但是……為什麼這麼嚴格?當然有點 perl 會讓你將它們轉換成 w3c 擴展日誌格式。
有關更多資訊,請參閱http://isc.sans.edu/diary.html?storyid=6961。