Nginx, Apache, AWS CloudFront, AWS ALB 로그를 브라우저에서 바로 분석하는 도구입니다. 파일이 외부 서버로 전송되지 않으며, 모든 처리는 브라우저 내에서 완료됩니다.
로그 포맷은 자동으로 감지됩니다. 별도 설정 없이 아래 포맷을 바로 분석할 수 있습니다.
$remote_addr - $remote_user [$time_local] "$request" $status $body_bytes_sent "$http_referer" "$http_user_agent"
WordPress, Laravel 등 Apache/Nginx 위에서 동작하는 서비스의 access log가 이 포맷에 해당합니다.
#Version: 1.0
#Fields: date time x-edge-location sc-bytes c-ip cs-method cs(Host) cs-uri-stem sc-status ...
2024-01-15 12:00:00 LAX1 1234 1.2.3.4 GET d111.cloudfront.net /index.html 200 ...
CloudFront 배포 로그를 S3에서 다운로드한 파일을 그대로 업로드하면 자동 인식합니다. time-taken 필드가 있으면 성능 분석도 활성화됩니다.
https 2024-01-15T12:00:00.000000Z app/my-alb/abc123 1.2.3.4:12345 10.0.0.1:80 0.001 0.002 0.001 200 200 123 456 "GET https://example.com/path HTTP/1.1" "Mozilla/5.0..." ...
ALB Access Logs를 S3에서 다운로드한 파일을 그대로 업로드하면 자동 인식합니다.
표준 포맷이 아닌 경우, Setup 탭의 입력란에 Nginx log_format 변수 형식으로 직접 지정할 수 있습니다. $request_time 변수가 포함되면 성능 지표도 함께 분석됩니다.
예시:
$remote_addr - [$time_local] "$request" $status $body_bytes_sent $request_time
.env, .git, .htpasswd, .sql 등)
- 관리자 패널 탐색 (wp-admin, phpmyadmin, xmlrpc 등)
- SQL/코드 인젝션 (UNION SELECT, eval(), base64_decode 등)
- LFI/경로 탐색 (../, /etc/passwd, win.ini 등)
- 웹쉘 탐색 (c99, r57, shell.php, backdoor 등)
- XSS 시도 (<script>, javascript:, onerror= 등)
$request_time 데이터가 있는 로그에서 응답시간 통계를 계산합니다:
동일 IP에서 401/403이 반복되는 경우:
192.168.1.100 - - [10/Oct/2023:14:00:01 +0000] "POST /login HTTP/1.1" 401 23
192.168.1.100 - - [10/Oct/2023:14:00:02 +0000] "POST /login HTTP/1.1" 401 23
192.168.1.100 - - [10/Oct/2023:14:00:03 +0000] "POST /login HTTP/1.1" 401 23
공통 취약 경로에 대한 404 요청이 연속되는 경우:
192.168.1.50 - - [10/Oct/2023:16:00:00 +0000] "GET /wp-admin HTTP/1.1" 404 0
192.168.1.50 - - [10/Oct/2023:16:00:01 +0000] "GET /admin.php HTTP/1.1" 404 0
의심스러운 쿼리 파라미터가 있는 요청:
192.168.1.75 - - [10/Oct/2023:17:00:00 +0000] "GET /search?q=' OR '1'='1 HTTP/1.1" 500 0
로그 분석은 웹사이트 보안의 첫 번째 방어선입니다. LogTrace를 통해 설치나 서버 전송 없이 브라우저에서 즉시 위협을 파악하세요.