Codexanandh/phishing-detection-ml

GitHub: Codexanandh/phishing-detection-ml

一款基于多层启发式分析而非传统机器学习的实时钓鱼URL检测系统,通过综合URL模式、WHOIS与SSL信息快速评估网站威胁等级。

Stars: 0 | Forks: 0

# 🔐 Phishing Detector Pro — 实时威胁情报系统 ## 📌 概述 Phishing Detector Pro 是一款实时网络安全工具,它使用**多层分析技术**而非机器学习来检测钓鱼网站。 它通过以下方式分析 URL: - 基于模式的启发式分析 - 域名年龄 (WHOIS 查询) - SSL 证书验证 - 可选的威胁情报 API ## ⚙️ 技术栈 - Python 🐍 - Flask - python-whois - socket & ssl (内置库) - 基于 Regex 的安全启发式分析 - VirusTotal API (可选) - Google Safe Browsing API (可选) ## 🧠 工作原理 该系统使用了一个 **5 层安全引擎**: ### 1️⃣ URL 模式分析 - 检测可疑关键词 - 检查域名结构 - 发现钓鱼模式 (IP 域名、连字符、重定向) ### 2️⃣ WHOIS 域名分析 - 检查域名年龄 - 标记新注册的域名 (高风险) ### 3️⃣ SSL 证书检查 - 验证 HTTPS 安全性 - 检测过期或无效的证书 ### 4️⃣ VirusTotal (可选) - 在全球威胁数据库中检查 URL ### 5️⃣ Google Safe Browsing (可选) - 检测已知的恶意网站 ## 🚨 风险级别 - 🚨 **危险** → 高概率钓鱼网站 - ⚠️ **可疑** → 检测到潜在威胁 - 🟡 **低风险** → 需要谨慎 - ✅ **安全** → 未检测到威胁 ## 📂 项目结构
标签:Flask, Google Safe Browsing API, HTTPS检查, Python, Sigma 规则, SSL证书验证, VirusTotal API, Web安全, WHOIS查询, 协议探测, 启发式分析, 域名分析, 多层级安全分析, 威胁情报, 实时安全分析, 开发者工具, 恶意URL检测, 无后门, 网络安全, 蓝队分析, 逆向工具, 钓鱼检测, 隐私保护, 风险评级