EnesBayraker/SOC-IP-LOOKUP-TELEGRAM-BOT

GitHub: EnesBayraker/SOC-IP-LOOKUP-TELEGRAM-BOT

面向 SOC 分析师的 Telegram 威胁情报机器人,一条消息即可聚合多源 IP 信誉与攻击面情报并自动生成可读报告。

Stars: 0 | Forks: 0

# SOC IP Lookup Telegram Bot 一个为安全运营中心 (SOC) 分析师自动化日常威胁狩猎和 OSINT 工作流的 Telegram 机器人。当出现可疑 IP 时,分析师无需在多个标签页之间切换,只需发送一条消息即可在几秒钟内获取丰富的情报报告。 ## 功能 - **多情报源** — 在一次查询中结合 VirusTotal(恶意评分、网络所有者)和 AbuseIPDB(社区报告、置信度评分)。 - **攻击面分析** — 使用 Shodan 的 InternetDB 服务检测开放端口和已知漏洞 (CVE),无需 API key。 - **无害化处理** — 自动对 IP 地址进行无害化处理(例如 `185[.]220[.]101[.]46`),防止意外点击恶意链接。 - **输入验证** — 使用 regex 阻止格式错误或被篡改的输入。 - **审计日志** — 将每次查询及其时间戳和请求用户记录到 `.log` 文件中。 ## 安装 ``` git clone https://github.com/EnesBayraker/SOC-IP-LOOKUP-TELEGRAM-BOT.git cd SOC-IP-LOOKUP-TELEGRAM-BOT python3 -m venv venv source venv/bin/activate pip install requests python-telegram-bot ``` 打开 `intelligence.py` 和 `bot.py`,在相关变量中设置你的 VirusTotal 和 AbuseIPDB API key 以及你的 Telegram bot token。 运行机器人: ``` python bot.py ``` ## 架构 - `bot.py` — 用户界面、输入验证和 Telegram 集成。 - `intelligence.py` — 与情报 API 通信,并将返回的 JSON 解析为可读的报告。 ## 许可证 MIT
标签:IP信誉查询, Python, Telegram机器人, 威胁情报, 安全运营(SOC), 实时处理, 开发者工具, 无后门, 逆向工具