Skip to main content

Overview

AutoPentestX generates detailed logs for every scan, capturing all operations, errors, and diagnostic information. Logs are essential for debugging, audit trails, and understanding scan behavior.

Log Locations

All logs are stored in the logs/ directory with timestamped filenames:
Naming Convention: autopentestx_{YYYYMMDD}_{HHMMSS}.log

Log Levels

AutoPentestX uses standard logging levels to categorize messages:

Log Structure

Logs follow a structured format with clear phase separation:

Scan Phases in Logs

Captures:
  • Database connection status
  • Table creation
  • Scan ID assignment
Captures:
  • OS detection results
  • Port discovery progress
  • Service enumeration
  • Scan duration
Captures:
  • Vulnerability detection
  • Web scanner (Nikto) output
  • SQL injection testing results
Captures:
  • CVE search queries
  • Matched CVE identifiers
  • CVSS scores and severity
Captures:
  • Per-port risk scores
  • Critical findings
  • Overall risk calculation
Captures:
  • Exploit matching results
  • Safe mode confirmations
  • RC script generation
  • Simulation status
Captures:
  • PDF section generation
  • File save location
  • Report file size

Viewing Logs

Real-Time Monitoring

Post-Scan Analysis

Common Log Messages

Success Messages

Warning Messages

Error Messages

Debugging with Logs

Connection Issues

Search for connection problems:
Common patterns:

Missing Dependencies

Identify missing tools:
Common patterns:

Database Errors

Track database issues:
Common patterns:

Performance Analysis

Extract timing information:
Example output:

Log Rotation

Logs accumulate over time. Implement rotation to manage disk space:

Manual Cleanup

Automated Rotation Script

Consider setting up a cron job to run log rotation weekly or monthly depending on scan frequency.

Log Analysis Tools

Extract Scan Summary

Usage:

Count Vulnerabilities

Generate Activity Report

Best Practices

  1. Review Logs After Each Scan: Check for errors or warnings
  2. Archive Important Scans: Save logs for compliance/audit purposes
  3. Monitor Disk Space: Logs can grow large over time
  4. Use Log Levels: Pay attention to [✗] and [!] symbols
  5. Correlate with Database: Use Scan ID to match logs with database entries

Troubleshooting Common Issues

Possible causes:
  • Logs directory doesn’t exist
  • Insufficient permissions
Solution:
Cause: Insufficient file system permissionsSolution:
Cause: Timestamp mismatch or incorrect directorySolution:
Cause: Long-running scans or no log rotationSolution:

Integration with External Tools

Send to Syslog

Parse with Python

Export to JSON