Codexanandh/phishing-detection-ml
GitHub: Codexanandh/phishing-detection-ml
一款基于多层启发式分析而非传统机器学习的实时钓鱼URL检测系统,通过综合URL模式、WHOIS与SSL信息快速评估网站威胁等级。
Stars: 0 | Forks: 0
# 🔐 Phishing Detector Pro — 实时威胁情报系统
## 📌 概述
Phishing Detector Pro 是一款实时网络安全工具,它使用**多层分析技术**而非机器学习来检测钓鱼网站。
它通过以下方式分析 URL:
- 基于模式的启发式分析
- 域名年龄 (WHOIS 查询)
- SSL 证书验证
- 可选的威胁情报 API
## ⚙️ 技术栈
- Python 🐍
- Flask
- python-whois
- socket & ssl (内置库)
- 基于 Regex 的安全启发式分析
- VirusTotal API (可选)
- Google Safe Browsing API (可选)
## 🧠 工作原理
该系统使用了一个 **5 层安全引擎**:
### 1️⃣ URL 模式分析
- 检测可疑关键词
- 检查域名结构
- 发现钓鱼模式 (IP 域名、连字符、重定向)
### 2️⃣ WHOIS 域名分析
- 检查域名年龄
- 标记新注册的域名 (高风险)
### 3️⃣ SSL 证书检查
- 验证 HTTPS 安全性
- 检测过期或无效的证书
### 4️⃣ VirusTotal (可选)
- 在全球威胁数据库中检查 URL
### 5️⃣ Google Safe Browsing (可选)
- 检测已知的恶意网站
## 🚨 风险级别
- 🚨 **危险** → 高概率钓鱼网站
- ⚠️ **可疑** → 检测到潜在威胁
- 🟡 **低风险** → 需要谨慎
- ✅ **安全** → 未检测到威胁
## 📂 项目结构
标签:Flask, Google Safe Browsing API, HTTPS检查, Python, Sigma 规则, SSL证书验证, VirusTotal API, Web安全, WHOIS查询, 协议探测, 启发式分析, 域名分析, 多层级安全分析, 威胁情报, 实时安全分析, 开发者工具, 恶意URL检测, 无后门, 网络安全, 蓝队分析, 逆向工具, 钓鱼检测, 隐私保护, 风险评级