WebAnalyzer: accurate detection of HTTP attack traces in web server logs

Webanalyzer : Détection Précise D’attaques HTTP dans les Journaux de Serveurs Web


This paper presents a tool for detecting attacks against web server, using the analysis of web server log files. The main characteristic of this tool is its accuracy, being able to carefully graduate its analysis according to the actual success of the attacker. This capability is based on the design of a simple yet powerful signature definition language. We demonstrate the accuracy of the tool using a set of log lines representing several attack conditions and attack results.


Cet article décrit un outil d’analyse de logs de serveurs http. La caractéristique principale de cet outil est la précision du diagnostic. Cette précision est obtenue à la fois par un découpage fin des lignes de log, et par une description précise des caractéristiques d’attaque recherchées. Les résultats d’analyse sont décrits sur des données synthétiques et des données réelles.

Debar, H., Tombini, E. WebAnalyzer: accurate detection of HTTP attack traces in web server logs. Ann. Télécommun. 61, 682–704 (2006). https://doi.org/10.1007/BF03219929

Key words

  • Internet security
  • Web server
  • Intrusion detection
  • Data analysis

Mots clés

  • Sécurité Internet
  • Serveur web
  • Détection intrusion
  • Analyse de données