内射老阿姨1区2区3区4区_久久精品人人做人人爽电影蜜月_久久国产精品亚洲77777_99精品又大又爽又粗少妇毛片

如何使用模塊化的Hostintel收集惡意主機(jī)的情報信息

這篇文章給大家介紹如何使用模塊化的Hostintel收集惡意主機(jī)的情報信息,內(nèi)容非常詳細(xì),感興趣的小伙伴們可以參考借鑒,希望對大家能有所幫助。

從網(wǎng)站建設(shè)到定制行業(yè)解決方案,為提供網(wǎng)站設(shè)計、成都網(wǎng)站制作服務(wù)體系,各種行業(yè)企業(yè)客戶提供網(wǎng)站建設(shè)解決方案,助力業(yè)務(wù)快速發(fā)展。成都創(chuàng)新互聯(lián)將不斷加快創(chuàng)新步伐,提供優(yōu)質(zhì)的建站服務(wù)。

今天給大家介紹的是一款模塊化的Python應(yīng)用程序,廣大研究人員可使用這款工具來收集關(guān)于惡意主機(jī)的情報信息。

如何使用模塊化的Hostintel收集惡意主機(jī)的情報信息

Hostintel

這款工具可以用來收集關(guān)于目標(biāo)主機(jī)的各種情報信息,Hostintel以模塊化的形式進(jìn)行開發(fā),因此廣大用戶可以輕松添加新的情報源。

Hostintel通過FQDN主機(jī)名、域名或IP地址來進(jìn)行主機(jī)識別。這款工具的當(dāng)前版本僅支持IPv4。輸出數(shù)據(jù)為CSV格式,發(fā)動目的地為STDOUT,因此用戶可以直接保存數(shù)據(jù)或?qū)⑵滢D(zhuǎn)發(fā)至其他軟件。由于數(shù)據(jù)的輸出格式為CSV格式,所以廣大用戶還可以根據(jù)自己的需要來將數(shù)據(jù)導(dǎo)入到Excel表格或數(shù)據(jù)庫系統(tǒng)中。

幫助信息

$python hostintel.py -husage:hostintel.py [-h] [-a] [-d] [-v] [-p] [-s] [-c] [-t] [-o] [-i] [-r]                    ConfigurationFile InputFile Modular application to look up host intelligence information. Outputs CSV toSTDOUT.This application will not output information until it has finished allofthe input. positional arguments:  ConfigurationFile     Configuration file  InputFile             Input file, one host per line (IP,domain, or FQDN                        host name) optional arguments:  -h, --help            show this help message and exit  -a, --all             Perform All Lookups.  -d, --DNS             DNS Lookup.  -v, --virustotal      VirusTotal Lookup.  -p, --passivetotal    PassiveTotal Lookup.  -s, --shodan          Shodan Lookup.  -c, --censys          Censys Lookup.  -t, --threatcrowd     ThreatCrowd Lookup.  -o, --otx             OTX by AlienVault Lookup.  -i, --isc             Internet Storm Center DShieldLookup.  -r, --carriagereturn  Use carriage returns with new lines on csv.

工具安裝

首先,確保你計算機(jī)或安裝設(shè)備的配置文件是正確的。這里需要在配置文件中添加你的API密鑰和用戶名。在運行該工具前,你還需要安裝Python(該工具采用Python2開發(fā),但理論上支持Python3)和Pip。在工具的使用過程中,我們還需要從GitHub上安裝各種模塊,因此git命令也是需要配置好的。對于任何一個平臺來說,使用Git來安裝軟件都是非常方便的。接下來,安裝Python依賴:

$ pip install -r requirements.txt

如果你在macOS上安裝遇到問題的話,你可能還需要使用下列命令安裝部分代碼庫:

$ pip install requests[security]

最后,我個人建議大家使用Python的virtualenv,來為該工具搭建自定義的本地Python環(huán)境:【參考資料】。

工具運行

$python hostintel.py myconfigfile.conf myhosts.txt -a > myoutput.csv

該命令的輸出文件:myoutput.csv理論上可以直接導(dǎo)入到任意數(shù)據(jù)庫或電子表格中。

注意:如果你的網(wǎng)絡(luò)連接質(zhì)量較差的話,工具搜索數(shù)據(jù)的時間可能會比較長。因此建議用戶在這種情況下每次只使用一個模塊,并手動進(jìn)行數(shù)據(jù)導(dǎo)出。

樣本數(shù)據(jù)

我們已經(jīng)在項目的“sampledata”目錄中提供了一些簡單的樣本數(shù)據(jù)。其中的IP地址、域名和主機(jī)都是隨機(jī)選取的,不針對特定組織或個人。樣本數(shù)據(jù)的使用方法如下:

少量主機(jī)列表:

$python hostintel.py local/config.conf sampledata/smalllist.txt -a >sampledata/smalllist.csv***Processing 8.8.8.8 ******Processing 8.8.4.4 ******Processing 192.168.1.1 ******Processing 10.0.0.1 ******Processing google.com ******Processing 212.227.247.242 ******Writing Output ***

大量主機(jī)列表:

$python hostintel.py local/config.conf sampledata/largerlist.txt -a >sampledata/largerlist.csv***Processing 114.34.84.13 ******Processing 116.102.34.212 ******Processing 118.75.180.168 ******Processing 123.195.184.13 ******Processing 14.110.216.236 ******Processing 14.173.147.69 ******Processing 14.181.192.151 ******Processing 146.120.11.66 ******Processing 163.172.149.131 *** ... ***Processing 54.239.26.180 ******Processing 62.141.39.155 ******Processing 71.6.135.131 ******Processing 72.30.2.74 ******Processing 74.125.34.101 ******Processing 83.31.179.71 ******Processing 85.25.217.155 ******Processing 93.174.93.94 ******Writing Output ***

關(guān)于如何使用模塊化的Hostintel收集惡意主機(jī)的情報信息就分享到這里了,希望以上內(nèi)容可以對大家有一定的幫助,可以學(xué)到更多知識。如果覺得文章不錯,可以把它分享出去讓更多的人看到。

新聞名稱:如何使用模塊化的Hostintel收集惡意主機(jī)的情報信息
地址分享:http://m.rwnh.cn/article24/ipjjje.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供App設(shè)計、域名注冊網(wǎng)站設(shè)計、響應(yīng)式網(wǎng)站網(wǎng)站營銷、電子商務(wù)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

成都定制網(wǎng)站網(wǎng)頁設(shè)計
大港区| 麟游县| 南木林县| 施秉县| 宝山区| 沙坪坝区| 长岛县| 公安县| 宁海县| 呼伦贝尔市| 怀集县| 深圳市| 渭南市| 烟台市| 德令哈市| 石狮市| 新乡市| 广汉市| 屏东市| 樟树市| 周至县| 贵南县| 牙克石市| 额济纳旗| 陵水| 达拉特旗| 沁源县| 马关县| 习水县| 天长市| 镶黄旗| 邵阳市| 章丘市| 柳河县| 斗六市| 开封县| 罗山县| 周至县| 肥乡县| 四子王旗| 太保市|