XML API呼び出しのソースを見つけるにはどうすればいいですか?

XML API呼び出しのソースを見つけるにはどうすればいいですか?

2809
Created On 10/23/23 11:05 AM - Last Modified 02/22/25 04:22 AM


Objective


この記事の目的は、ファイアウォールまたは Panorama で表示される API 呼び出しのソースを見つけるのに役立つことです。

Environment


  • パノラマ家電
  • Palo Alto Networksファイアウォール
  • すべてのPAN-OSバージョン


Procedure


  1. 以下のモニター > IPタグログから、API呼び出しのソースに関する情報なしで動的IPを登録および登録解除するAPI呼び出しを確認します。

rtaImage.png

  1. ファイアウォールCLIにログインし、 less webserver-log access.logコマンドでaccess.logファイルを開き、API呼び出しが発生したときのタイムスタンプを検索して、API呼び出しのソースを見つけます。
::ffff:10.38.122.25 - - [31/Jul/2023:05:12:52 -0500] "POST /php/utils/router.php/MonitorDirect.enqueueLogRequest" 200 276 "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/116.0.0.0 Safari/537.36"
::ffff:10.38.122.25 - - [31/Jul/2023:05:12:52 -0500] "POST /php/utils/router.php/MonitorDirect.pollLogRequest" 200 27035 "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/116.0.0.0 Safari/537.36"
::ffff:10.38.122.25 - - [31/Jul/2023:04:32:57 -0500] "POST /php/utils/router.php/PanDirect.resolveTidToThreatName" 200 133 "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/116.0.0.0 Safari/537.36"

注: API呼び出しの内容を見つけるには、コマンドless mp-log php.debug.logを使用してphp.debug.logファイルを参照することもできます。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000Xh1VCAS&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language