码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 文本提取IP并批量自动化情报查询工具——getIpInfo


    文本提取IP并批量自动化情报查询工具——getIpInfo

    • 一、getIpInfo
    • 二、适用场景
    • 三、基本用法:
        • 1、将含有IP的文本放置根目录下的data.txt文件中:
        • 2、python getIpInfo 执行脚本:
        • 3、每天第一次使用批量自动化情报查询,需要先获取个人cookie信息(有坑注意看):
        • 4、批量自动化情报查询,粗略打印内容,详细内容保存为xlsx:
        • 5、xlsx——IP信誉详细信息、失陷检测详细信息、恶意详细信息、统计信息:
    • 四、UPDATE 2022年11月02日09:09:27


    文中工具已上传至github:https://github.com/Potato-py/getIpInfo


    一、getIpInfo

    将文本中含有的IP进行标记、添加IP物理位置标记,并进行输出。提取存在的外网IP,依赖奇安信威胁分析武器库进行批量自动化情报查询,展示IP信誉详情、实现检测详情、恶意详情以及数据统计,并输出xlsx表格。

    Mark the IP contained in the text and add the IP physical location mark. Extract the existing Internet IP, perform batch automatic intelligence query, and display the IP reputation details, implementation detection details, malicious details, and data statistics.

    不要问为什么用这个接口,我只能说无意间发现的bug绕过,能一直嫖,别管那么多,用就完事儿了。

    二、适用场景

    • 适用于[安服工作]中针对DMZ服务器入站IP批量自动化情报查询;

    • 适用于[蓝队监测工作]中针对可疑IP进行批量自动化情报查询;

    • 适用于[蓝队溯源工作]中针对攻击IP代理机和肉鸡过滤进行批量自动化情报查询;

    • 适用于[应急工作]中主机外联自动化情报查询。

    三、基本用法:

    1、将含有IP的文本放置根目录下的data.txt文件中:

    在这里插入图片描述

    2、python getIpInfo 执行脚本:

    在这里插入图片描述

    • 第一次使用脚本时,会自动下载最新纯真IP数据库,请耐心等待。
    • 若需更新纯真IP数据库,请删除根目录下qqwry.dat文件。

    3、每天第一次使用批量自动化情报查询,需要先获取个人cookie信息(有坑注意看):

    • 19号之前存在接口越权问题,个人用户可访问所有武器库功能,可直接使用个人账户cookie信息

    在这里插入图片描述

    • 19号上午才上传的初版脚本,下午一个BUG就被修复了(导致个人用户无权限使用接口),虎厂牛逼plus
    • 但是!还有两个bug呢宝儿(这个就不多说了),针对于这次修复,我们先对比一下个人用户权限及员工权限:

    在这里插入图片描述

    在这里插入图片描述

    • 奇安信也算是天花板了,所有很多小伙伴都有奇安信蓝信账号(做过奇安信外包的小伙伴应该也有)
    • 使用内部员工登录即可(有奇安信蓝信账号即可,原厂和做过奇安信外包的应该都有):
    • https://user.ti.qianxin.com/login/?tab=Staff&next=http%3A%2F%2Fti.qianxin.com%2Flogin

    在这里插入图片描述

    • 脚本使用时会提示输入cookie-session值,并自动保存无需再次输入,直至cookie过期。

    4、批量自动化情报查询,粗略打印内容,详细内容保存为xlsx:

    在这里插入图片描述

    在这里插入图片描述

    5、xlsx——IP信誉详细信息、失陷检测详细信息、恶意详细信息、统计信息:

    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

    四、UPDATE 2022年11月02日09:09:27

    • 第一部分功能已做出线上版本:
    • https://potato.gold/navbar/tool/getIpInfo/IpInfo.html

    在这里插入图片描述

    在这里插入图片描述

    • 线上版本暂不考虑自动化威胁情报查询,如有其他需求,请提Issues/主页留言!

    文中工具已上传至github:https://github.com/Potato-py/getIpInfo


    在这里插入图片描述

  • 相关阅读:
    Unity 3D模型展示框架篇之ILRuntime快速入门
    解锁工业 4.0 元宇宙:AR/VR、AI 和 3D 技术如何为下一次工业革命提供动力
    李沐论文精度系列之八:视频理解论文串讲
    50行Python代码实现自动下载小说,并打包exe直接
    ABAP json解析使用引用代替预定义数据结构
    《教练型管理者》读书笔记-第4篇【教练实践】
    .NET 分页帮助类
    一文带你悉知JDBC
    python性能提升之字符串拼接、字节流拼接
    Dubbo retries 超时重试机制的问题
  • 原文地址:https://blog.csdn.net/weixin_43526443/article/details/127380537
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号