iisantidote-v2 清除IIS入侵日志
简介:
很多"黑客"都会使用这样的工具来清除IIS日志,达到隐藏入侵痕迹.
这个工具并不是删除所有日志,因为这样会引起管理员的怀疑,它只是有针对性的清除某些日志.并能使用stop参数先停止IIS,清除日志后再启动. CODE by Scurt
使用方法:
iisantidote c:\winnt\system32\logfiles\w3svc1\ 10.24.9.100
//清除log中所有此IP地址的访问记录.
iisantidote c:\winnt\system32\logfiles\w3svc1\ /shop/admin/
//清除log中所有对此目录的访问记录.
iisantidote c:\winnt\system32\logfiles\w3svc1\ 10.24.9.100 stop
//使用stop参数进行日志清除.
下载地址:http://down.hdol.cn/Software/Catalog145/1855.html