当前位置: 首页 > news >正文

IP溯源工具--IPTraceabilityTool

工具地址:xingyunsec/IPTraceabilityTool: 蓝队值守利器-IP溯源工具 (github.com)

工具介绍:

在攻防演练期间,对于值守人员,某些客户要求对攻击IP都进行分析溯源,发现攻击IP的时候,需要针对攻击IP进行分析,如果有关键信息输出报告,针对该需求,产生了这个工具。这个工具会主动调用三方平台的API来对IP进行查询信息,最后将结果生成Word报告。

说明书:
下载解压以后有这些文件

 

 config.ini是配置文件,[icpapi]下面的appid和key的icp备案付费查询接口,icp备案一共调用三个接口,会先调用两个免费接口,如果两个免费接口都没有查询到数据,则会调用第三个付费接 口,建议申请添加appid和key,

申请地址: 登录-备案查询 (icpapi.com)

 

配置文件的参数[scanport]:

open参数:是否开启端口扫描,默认设置为0,要扫描端口设置为1,

port参数:需要扫描的端口

配置文件的参数[wechat]

send参数:是否使用企业微信机器人发送提醒,为0不开启,为1开启,如果设置为1,则需要添加企业微信机器人的apikey

 

ip.txt文件:

需要溯源的ip列表,自动去重

开启任务
双击运行:IP_Traceability_ToolV1.2.exe

运行结果:

如果配置了企业微信机器人接口,会将查询到的结果 使用机器人发送查询结果和报告 

 

如果查询到了域名,则认为这个IP属于高价值溯源IP,会在 output_word下按照日期创建文件夹生成word报告并发送至企业微 信,如果没有查到域名,则认为这个IP属于低价值溯源IP,会在 output_txt下按照日期创建文件夹生成文本文件 。

 

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 高性能、安全、低碳绿色的趋势下,锐捷网络发布三擎云办公解决方案 3.0
  • 从人工巡检到智能防控:智慧油气田安全生产的新视角
  • 如何在 Vue 和 JavaScript 中截取视频任意帧图片
  • 基于JAVA+SpringBoot+uniapp的心理小程序(小程序版本)
  • [web]-反序列化-绕过__wakeup(转)
  • JAVA:Filer过滤器+案例:请求IP访问限制和请求返回值修改
  • 在Ubuntu 12.04上安装和设置Postfix的方法
  • Xcode进行真机测试时总是断连,如何解决?
  • 界面控件DevExpress Blazor UI v24.1 - 发布全新TreeList组件
  • 小阿轩yx-高性能内存对象缓存
  • 谷粒商城-全文检索-ElasticSearch
  • 昇思25天学习打卡营第16天|基于MindSpore通过GPT实现情感分类
  • 接口防刷!利用redisson快速实现自定义限流注解
  • Visual Studio Code 实现远程开发
  • 新华三H3CNE网络工程师认证—VLAN使用场景与原理
  • 【RocksDB】TransactionDB源码分析
  • Angularjs之国际化
  • Debian下无root权限使用Python访问Oracle
  • docker python 配置
  • ECMAScript入门(七)--Module语法
  • es6--symbol
  • HTTP 简介
  • Javascripit类型转换比较那点事儿,双等号(==)
  • Mocha测试初探
  • Promise面试题2实现异步串行执行
  • PyCharm搭建GO开发环境(GO语言学习第1课)
  • Python利用正则抓取网页内容保存到本地
  • Redux 中间件分析
  • windows下mongoDB的环境配置
  • 从tcpdump抓包看TCP/IP协议
  • 大快搜索数据爬虫技术实例安装教学篇
  • 后端_MYSQL
  • 回顾 Swift 多平台移植进度 #2
  • 简单易用的leetcode开发测试工具(npm)
  • 开源SQL-on-Hadoop系统一览
  • 前端路由实现-history
  • 前端面试题总结
  • 前端面试之CSS3新特性
  • 使用Maven插件构建SpringBoot项目,生成Docker镜像push到DockerHub上
  • 一个JAVA程序员成长之路分享
  • 应用生命周期终极 DevOps 工具包
  • 掌握面试——弹出框的实现(一道题中包含布局/js设计模式)
  • ​MySQL主从复制一致性检测
  • # 移动硬盘误操作制作为启动盘数据恢复问题
  • ### Cause: com.mysql.jdbc.exceptions.jdbc4.MySQLTr
  • #pragma预处理命令
  • (2)nginx 安装、启停
  • (7)svelte 教程: Props(属性)
  • (AngularJS)Angular 控制器之间通信初探
  • (欧拉)openEuler系统添加网卡文件配置流程、(欧拉)openEuler系统手动配置ipv6地址流程、(欧拉)openEuler系统网络管理说明
  • (企业 / 公司项目)前端使用pingyin-pro将汉字转成拼音
  • (三维重建学习)已有位姿放入colmap和3D Gaussian Splatting训练
  • (图文详解)小程序AppID申请以及在Hbuilderx中运行
  • (微服务实战)预付卡平台支付交易系统卡充值业务流程设计
  • (一)【Jmeter】JDK及Jmeter的安装部署及简单配置