安全矩阵

 找回密码
 立即注册
搜索
查看: 783|回复: 0

F!蓝队溯源自动化情报查询脚本

[复制链接]

179

主题

179

帖子

630

积分

高级会员

Rank: 4

积分
630
发表于 2023-3-22 20:34:37 | 显示全部楼层 |阅读模式
原文链接:F!蓝队溯源自动化情报查询脚本


声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。
项目简介
将文本中含有的IP进行标记、添加IP物理位置标记,并进行输出。提取存在的外网IP,依赖奇安信威胁分析武器库进行批量自动化情报查询,展示IP信誉详情、实现检测详情、恶意详情以及数据统计,并输出xlsx表格。

适用场景
适用于[安服工作]中针对DMZ服务器入站IP批量自动化情报查询;
适用于[蓝队监测工作]中针对可疑IP进行批量自动化情报查询;
适用于[蓝队溯源工作]中针对攻击IP代理机和肉鸡过滤进行批量自动化情报查询;
适用于[应急工作]中主机外联自动化情报查询。


下载地址:https://github.com/Potato-py/getIpInfo


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-28 22:41 , Processed in 0.018104 second(s), 19 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表