JayeshMaurya21/ThreatIntel-Pro
GitHub: JayeshMaurya21/ThreatIntel-Pro
一款基于 Web 的轻量级威胁情报聚合查询平台,帮助安全分析师一键检索 IP、域名和文件哈希在多个情报源中的风险状态。
Stars: 0 | Forks: 0
**# 🔍 ThreatIntel — 威胁情报查询工具**
**## 🚀 概述**
ThreatIntel 旨在帮助 SOC 分析师、威胁猎手和安全工程师快速验证妥协指标(Indicators of Compromise,IOC)。
它汇聚了来自多个来源的威胁情报,并提供统一、易懂的风险分析以及可下载的报告。
## ✨ 功能
- 🔎 **多 IOC 分析**
- IP 地址
- 域名
- 文件哈希 (MD5, SHA1, SHA256)
- 🌐 **威胁情报聚合**
- VirusTotal
- AbuseIPDB
- AlienVault OTX
- 📊 **智能风险评分**
- 自动分类为:
- 🟢 安全
- 🟡 可疑
- 🔴 恶意
- 🌍 **地理位置检测**
- 识别 IP 的来源国家
- 📄 **可下载的 PDF 报告**
- 生成结构化的调查报告
- 适用于 SOC 文档记录
- ⚡ **快速且轻量**
- 无需登录
- 即时分析
**## 🧠 使用场景**
此工具适用于:
- SOC 分析师验证警报
- 威胁猎手调查可疑指标
- 事件响应人员在进行分诊时
- 安全爱好者学习威胁情报
**## 🛠️ 技术栈**
- **前端:** Next.js (React)
- **样式:** Tailwind CSS
- **APIs:**
- VirusTotal API
- AbuseIPDB API
- AlienVault OTX API
- **PDF 生成:** jsPDF (客户端)
**## ⚙️ 设置与安装**
安装依赖:
npm install
添加 API Keys:
在根目录创建一个 .env.local 文件:
VT_API_KEY=your_key_here
ABUSEIPDB_API_KEY=your_key_here
OTX_API_KEY=your_key_here
运行项目:
npm run dev
打开:
http://localhost:3000
**🌐 在线演示**
https://threat-intel-pro.vercel.app/
**截图:**
**👨💻 作者**
Jayesh
⭐ 支持
如果您觉得这个工具很有用:
👉 为本仓库点个 Star
👉 分享给其他网络安全领域的人
**👨💻 作者**
Jayesh
⭐ 支持
如果您觉得这个工具很有用:
👉 为本仓库点个 Star
👉 分享给其他网络安全领域的人标签:AbuseIPDB, Ask搜索, CMS安全, IOC分析, IP 地址批量处理, IP地址查询, JavaScript, jsPDF, MD5, PDF报告生成, React, SHA1, SHA256, SOC工具, Syscalls, Tailwind CSS, VirusTotal, 商业软件, 域名信誉分析, 威胁情报, 安全运营, 密码管理, 库, 应急响应, 开发者工具, 开源安全工具, 扫描框架, 文件哈希检查, 溯源分析, 漏洞发现, 网络信息收集, 网络安全, 自动化攻击, 逆向工程平台, 隐私保护, 风险评分