文本提取IP并批量自动化情报查询工具——getIpInfo

文本提取IP并批量自动化情报查询工具——getIpInfo

  • 一、getIpInfo
  • 二、适用场景
  • 三、基本用法:
      • 1、将含有IP的文本放置根目录下的data.txt文件中:
      • 2、python getIpInfo 执行脚本:
      • 3、每天第一次使用批量自动化情报查询,需要先获取个人cookie信息(有坑注意看):
      • 4、批量自动化情报查询,粗略打印内容,详细内容保存为xlsx:
      • 5、xlsx——IP信誉详细信息、失陷检测详细信息、恶意详细信息、统计信息:
  • 四、UPDATE 2022年11月02日09:09:27


文中工具已上传至github:https://github.com/Potato-py/getIpInfo


一、getIpInfo

将文本中含有的IP进行标记、添加IP物理位置标记,并进行输出。提取存在的外网IP,依赖奇安信威胁分析武器库进行批量自动化情报查询,展示IP信誉详情、实现检测详情、恶意详情以及数据统计,并输出xlsx表格。

Mark the IP contained in the text and add the IP physical location mark. Extract the existing Internet IP, perform batch automatic intelligence query, and display the IP reputation details, implementation detection details, malicious details, and data statistics.

不要问为什么用这个接口,我只能说无意间发现的bug绕过,能一直嫖,别管那么多,用就完事儿了。

二、适用场景

  • 适用于[安服工作]中针对DMZ服务器入站IP批量自动化情报查询;

  • 适用于[蓝队监测工作]中针对可疑IP进行批量自动化情报查询;

  • 适用于[蓝队溯源工作]中针对攻击IP代理机和肉鸡过滤进行批量自动化情报查询;

  • 适用于[应急工作]中主机外联自动化情报查询。

三、基本用法:

1、将含有IP的文本放置根目录下的data.txt文件中:

在这里插入图片描述

2、python getIpInfo 执行脚本:

在这里插入图片描述

  • 第一次使用脚本时,会自动下载最新纯真IP数据库,请耐心等待。
  • 若需更新纯真IP数据库,请删除根目录下qqwry.dat文件。

3、每天第一次使用批量自动化情报查询,需要先获取个人cookie信息(有坑注意看):

  • 19号之前存在接口越权问题,个人用户可访问所有武器库功能,可直接使用个人账户cookie信息

在这里插入图片描述

  • 19号上午才上传的初版脚本,下午一个BUG就被修复了(导致个人用户无权限使用接口),虎厂牛逼plus
  • 但是!还有两个bug呢宝儿(这个就不多说了),针对于这次修复,我们先对比一下个人用户权限及员工权限:

在这里插入图片描述

在这里插入图片描述

  • 奇安信也算是天花板了,所有很多小伙伴都有奇安信蓝信账号(做过奇安信外包的小伙伴应该也有)
  • 使用内部员工登录即可(有奇安信蓝信账号即可,原厂和做过奇安信外包的应该都有):
  • https://user.ti.qianxin.com/login/?tab=Staff&next=http%3A%2F%2Fti.qianxin.com%2Flogin

在这里插入图片描述

  • 脚本使用时会提示输入cookie-session值,并自动保存无需再次输入,直至cookie过期。

4、批量自动化情报查询,粗略打印内容,详细内容保存为xlsx:

在这里插入图片描述

在这里插入图片描述

5、xlsx——IP信誉详细信息、失陷检测详细信息、恶意详细信息、统计信息:

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

四、UPDATE 2022年11月02日09:09:27

  • 第一部分功能已做出线上版本:
  • https://potato.gold/navbar/tool/getIpInfo/IpInfo.html

在这里插入图片描述

在这里插入图片描述

  • 线上版本暂不考虑自动化威胁情报查询,如有其他需求,请提Issues/主页留言!

文中工具已上传至github:https://github.com/Potato-py/getIpInfo


在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/23584.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2023谷歌研究学者计划名单公布:清华姚班、北大等多位校友在列

点击下方卡片,关注“CVer”公众号 AI/CV重磅干货,第一时间送达 点击进入—>【目标检测和Transformer】交流群 转载自:机器之心 | 编辑:陈萍、小舟 2023 年谷歌研究学者计划共涉及 16 个领域,多位华人学者获奖。 202…

Prompt工程师指南[资料整合篇]:Prompt最新前沿论文整理合集、工具和库推荐、数据集整合、推荐阅读内容等,超全面资料

Prompt工程师指南[资料整合篇]:Prompt最新前沿论文整理合集、工具和库推荐、数据集整合、推荐阅读内容等,超全面资料 1.论文合集 The following are the latest papers (sorted by release date) on prompt engineering. We update this on a daily bas…

AI绘画爆火背后:扩散模型原理及实现

Datawhale干货 技术:Diffusion扩散模型 最近爆火的AI绘图,相信大家并不陌生了。 从AI绘图软件生成的作品打败一众人类艺术家,斩获数字艺术类冠军,到如今DALL.E、Imagen、novelai等国内外平台遍地开花。也许你也曾点开过相关网站&…

我在终端里养了个猫娘

Kira 一个知识丰富且超级温柔的猫娘 🍭食用指南 本项目是一个终端小程序,智慧且温柔的猫娘Kira让你的终端不再单调乏味。 第0步 在计算机合适的位置创建一个文件夹,到本项目的release页面下载对应系统版本的可执行文件到该文件夹 第1步 …

基于OpenAI实现的个人助理

基于OpenAI实现的个人助理 最近OpenAI所开发的ChatGPT非常火,于是我也去体验了一下。 在玩过之余,就想着能不能把它移植到系统环境,成为一个日常的个人助理,帮助我解决学习、开发或者摸鱼时的种种需求。 于是,看过官…

LiTCTF by lingfeng - (crypto全解)

LiTCTF by lingfeng - (crypto全解) 因为这两天有事/(ㄒoㄒ)/~~,错过了litctf的比赛时间,只能现在复现一下密码题了(;༎ຶД༎ຶ) 梦想是红色的 (初级) 社会主义核心价值观编码 Hex?Hex!(初级) cyber一把梭 原来你也玩原神 (初…

【简单易上手】昇思MindSpore邀你定制专属Diffusion模型

昇思MindSpore首个可训练diffusion模型DDPM马上要和大家见面了,操作简单,可训练推理,单卡即可运行,欢迎广大产学研开发者使用启智社区免费Ascend NPU算力体验 最近爆火的AI绘图,相信大家并不陌生了。 从AI绘图软件生成…

基于segment anything model(SAM)相关性研究的各个方向论文/项目汇总

目录 简介anything项目整理AnyObjectAnyGenerationAny3DAnyModelAnyTaskAnyX 论文汇总AnyObejctAnyGenerationAnyModelAnyTask 简介 有关anything相关的主流任务: 2d检测相关(AnyObject), 3d检测相关(Any3D),AI生成相关&#xff…

单卡就能运行AI画画模型,小白也能看懂的教程来了,还有100万卡时免费NPU算力可用丨昇思MindSpore...

允中 发自 凹非寺量子位 | 公众号 QbitAI 昇思MindSpore首个可训练的diffusion模型DDPM马上要和大家见面了,操作简单,可训练推理,单卡即可运行,欢迎广大产学研开发者使用启智社区免费Ascend NPU算力体验。 最近爆火的AI绘图&#…

『2023北京智源大会』视觉与多模态大模型

『2023北京智源大会』视觉与多模态大模型 文章目录 一. Drag Your GAN: Interactive Point-based Manipulation on the Generative Image Manifold | 潘新钢 | 南洋理工大学1. Image Manipulation(图像编辑)背景2. Drag Your GAN 二. Machine Learning for 3D Content Creatio…

ChatGPT出现后是否还建议读计算机专业?

前言 首先,在多模态大模型落地应用之后,产业领域会迎来一次全面的技术升级,很多传统的人力资源岗位会被替代,但是同样也会增加一些新的就业岗位,而对于计算机专业的同学来说,这也是一个新的发展机会。 在…

chatgpt赋能python:Python配置Anaconda

Python配置Anaconda Python作为一个传统和流行的编程语言,在科学领域得到了广泛的应用。Anaconda是Python的一个流行的开源发行版,它提供了Python和其他相关工具的全套解决方案,使得科学计算和数据分析变得更为容易。在本文中,我…

关于图灵测试和中文屋Chinese room的理解

图灵测试与中文屋 这篇文章想分享关于人工智能的“中文屋论证”(也叫汉字屋,Chinese room)。什么是中文屋论证呢,我们知道图灵测试是判断是机器否是人工智能的公认标准。我先说图灵测试,知道了图灵测试就很好理解汉子屋…

彩票的两种分析方法

概率均值二分K线图分析法: 算法是取当前元素的数学平均值为基本,当本值大于均值则在上期数上加超过值,小于则在上期数上减不足值,即大于则阳线,小于则阴线。这样连线后就是K线了。 如对数进行K线方法:33个…

ChatGPT 飙升到搜索引擎第二梯队后,增长放缓

整理 | 陈静琳 责编 | 屠敏 出品 | CSDN(ID:CSDNnews) ChatGPT 的爆火,是昙花一现,还是未来可期? 近日,网站流量分析工具 Similarweb 针对 ChatGPT 目前的数据流量现状进行了一次深度的调研…

去年精准预言AIGC爆发!今年百度又看好这十大科技趋势

萧箫 发自 凹非寺量子位 | 公众号 QbitAI 2023年,我们还会见证新的AI突破吗? 过去一年里,我们围观了ChatGPT的崛起,看见国内外多模态大模型同台竞技,察觉到自动驾驶公司的商业化加速落地,也发现以AI制药为核…

使用chatgpt画一个流程图

是的&#xff0c;ChatGPT可以直接写代码&#xff01; ChatGPT支持许多编程语言&#xff0c;包括Python&#xff0c;JavaScript和C 等。您可以在消息框中键入您的代码&#xff0c;并使用/code命令将其格式化为代码块&#xff0c;以便ChatGPT更好地理解您的请求。 <!DOCTYPE h…

快速串联 RNN / LSTM / Attention / transformer / BERT / GPT

参考&#xff1a; 李宏毅2021/2022春机器学习课程王树森 RNN & Transformer 教程Transformer 详解 文章目录 0. 背景&#xff1a;序列数据及相关任务1. 早期序列模型1.1 循环神经网络 RNN1.2 长短期记忆网络 LSTM1.3 改善 RNN/LSTM 的三个技巧1.3.1 通过堆叠扩展为深度模型…

国产开源50亿参数新模型,合成可控性、质量实现飞跃

关注并星标 从此不迷路 计算机视觉研究院 公众号ID&#xff5c;ComputerVisionGzq 学习群&#xff5c;扫码在主页获取加入方式 计算机视觉研究院专栏 作者&#xff1a;Edison_G 在 AI 绘画领域&#xff0c;很多研究者都在致力于提升 AI 绘画模型的可控性&#xff0c;即让模型生…

多模态大模型技术演进及研究框架

一、多模态预训练概述 多模态表示包含两个或两个以上事物表现形式 模态是事物的一种表现形式,多模态通常包含两个或者两个以上的模态形式,是从多个视角出发对事物进行描述。生活中常见多 模态表示,例如传感器的数据不仅仅包含文字、图像,还可以包括与之匹配的温度、深度信息…