它应该检查源代码的特殊字符串,以确定,例如,谷歌分析或类似的东西包括在内。
因此,它的工作很好,但当然,我错过了JS和Iframes,因为HttpWebRequest没有呈现网站,我知道。例如,我想检查一下"<script src="",然后通过拆分获得URL。但这并不像预期的那样有效,我不认为这是一种干净和好的方式。我找到了正则表达式( rex )和拆分,但我不确定rex和拆分是否好,因为可能有更多类型的"src="或split(
我在splunk中搜索特定的事件代码,以便message字段的第一部分以"A member was added to a security-enabled global group"开头。此搜索未对邮件进行任何更改: index="win_evt" EventCode=4728 | rex field=Message "(?<=A:)(?<Notes>.*)(?.)" | table _time, Account_Name, Group_Name, Messa