ipThreatTools(ip、域名威胁检测工具)

查看 106|回复 10
作者:zklw2016   
某次在应急响应的时候写的小工具,可以快速排除一些可疑ip地址,在使用威胁分析的功能时候,需要微步的key!大家如果想进行二开的话,我后续把源码放在github上。
用法:./ipThreatTools  或者  ipthreattools.exe [选项]


image.png (32.75 KB, 下载次数: 0)
下载附件
2024-11-14 16:54 上传

选项:
  -ip [I]        查询单个IP地址的信息。
  -file      包含IP地址或域名的文本文件路径,每行一个。
  -key        您的威胁情报服务API密钥。
  -domin         查询单个域名的威胁情报。示例:
  查询单个IP地址的信息:
    ./ipThreatTools -ip 192.168.1.1


image.png (20.7 KB, 下载次数: 0)
下载附件
2024-11-14 16:55 上传

从文件批量查询IP地址信息:
    ./ipThreatTools -file ips.txt


image.png (32.43 KB, 下载次数: 0)
下载附件
2024-11-14 16:55 上传

还可以使用微步的威胁分析key来进行分析
查询单个域名的威胁情报:
    ./ipThreatTools -domin example.com -key [您的_api密钥]


image.png (26.99 KB, 下载次数: 0)
下载附件
2024-11-14 16:56 上传

注意:
- 使用-ip选项查询单个IP地址的详细信息。 - 使用-domin选项查询单个域名的威胁情报。 - 使用-file选项指定包含IP地址或域名列表的文件,以批量模式进行查询。
- 使用-key选项是查询威胁情报时必须的,后面应跟您的API密钥。
下载地址:
通过网盘分享的文件:ipThreatTools
链接: https://pan.baidu.com/s/1Ctw9PPAVocdZ8Sh2loUBcg?pwd=nm46 提取码: nm46

地址, 域名

yang2egg   

帮楼主打包转直下的分流蓝奏链接,热心肠分享
https://wwuv.lanzouw.com/iWJ4V2g4jnrc
蓝奏分享链接无法打开的解决方法:
蓝奏网盘分享链接可能由于区域划分,会出现打不开现象
lanzou后面只需修改一个英文字母
修改成
d f h i j k l m o p q t u v w x y 即可以打开
例如本地区域
lanzouy修改成lanzoux
a b e g n s 打不开
r 可以打开 不建议
d c z 夸克浏览器可以打开
Y735503578   

有没有mac版的
ABCDWWWc123   

感谢楼主分享的软件
netpeng   

感谢楼主分享
rdvil   

楼主可以后续分享一下源码吗,做毕设想要参考,非常感谢!
yoyoma211   

这个资源不错的,下来学习下
a7720779   

感谢楼主分享的软件
wujie9909   

感谢楼主分享!!
zklw2016
OP
  


Y735503578 发表于 2024-11-14 17:45
有没有mac版的

可以给你打一个包,我明天放到百度云上
您需要登录后才可以回帖 登录 | 立即注册

返回顶部