vivekyadav389/IP-Threat-Analyzer
GitHub: vivekyadav389/IP-Threat-Analyzer
一款集成 VirusTotal 和 AbuseIPDB 的 IP 信誉分析工具,通过 CLI 和 Web 仪表板两种方式将 IP 自动分类为安全、可疑或恶意等级。
Stars: 0 | Forks: 0
# IP 威胁分析与情报套件 🛡️
一款综合性的网络安全情报工具,用于扫描和分析 IP 地址的恶意指标、安全威胁和网络声誉。本项目提供了一个 **Python CLI 实用工具**和一个**交互式 Web 仪表板**,并集成了 **VirusTotal** 和 **AbuseIPDB** API 的实时查询功能。
## 🌟 功能
### 🖥️ 1. 交互式 Web 仪表板
* **现代赛博朋克 UI:** 自定义的暗色主题,具有毛玻璃效果、响应式网格以及旋转的扫描雷达动画。
* **双重遥测模式:**
* *演示模式(离线):* 预装了通过 Wireshark 捕获的遥测数据,并为任意 IP 提供了持续运行的动态备用生成器。
* *实时模式:* 集成了浏览器直接向 AbuseIPDB 和 VirusTotal 发送请求的功能。凭证会被安全地保存在本地的 `localStorage` 中。
* **动态指标可视化器:** 动画圆形评分仪表,用于显示 Abuse Confidence Scores 和 VirusTotal 引擎检测进度条。
* **审计扫描记录:** 持久化的历史记录表,详细记录了地理位置坐标(国家)、ISP、托管域名、使用类别,以及直接的“重新扫描”功能。
### 🐍 2. Python CLI 扫描器
* 高性能的命令行脚本,在扫描 IP 范围时遵守速率限制。
* 带颜色的威胁标签(**安全**为绿色,**可疑**为黄色,**恶意**为红色)。
* 以表格形式显示报告,包含声誉置信度、ISP 分配情况和 VirusTotal 命中数。
* 生成持久化的 `ip_report.json` 报告,其中包含完整的扫描日志。
## 📦 项目架构
```
├── index.html # Main web dashboard interface
├── styles.css # Cyber-themed CSS styles & animations
├── app.js # Interactive state, gauges, & API fetches
├── ip_threat_checker.py # CLI Python Scanner utility
└── README.md # Project documentation
```
## 🚀 快速开始
### 方法 A:运行 Web 仪表板(本地)
只需双击 `index.html` 在浏览器中打开它,或者启动一个轻量级的本地服务器:
```
# 在本地提供该目录
python3 -m http.server 8080
```
在浏览器中访问 `http://localhost:8080`。
### 方法 B:运行 Python CLI 扫描器
1. **安装依赖:**
pip install requests tabulate colorama
2. **在演示模式下运行(模拟 API - 无需密钥):**
python3 ip_threat_checker.py --mode demo
3. **在真实模式下运行(需要 API 凭证):**
python3 ip_threat_checker.py --mode real --vt-key YOUR_VIRUSTOTAL_KEY --abuse-key YOUR_ABUSEIPDB_KEY
## 🛡️ 威胁规则层级
声誉分类遵循标准的网络安全评级阈值:
* 🔴 **恶意:** AbuseIPDB Confidence Score $\ge 50$ 或 VirusTotal 引擎警报数 $\ge 6$
* 🟡 **可疑:** AbuseIPDB Confidence Score 介于 $15 - 49$ 或 VirusTotal 引擎警报数介于 $2 - 5$
* 🟢 **安全:** AbuseIPDB Confidence Score $< 15$ 且 VirusTotal 引擎警报数 $\le 1$
## 👤 作者
* **Ayush** - 网络安全毕业设计项目
标签:Ask搜索, DNS枚举, GitHub, IP信誉分析, PB级数据处理, Python, VirusTotal, Web仪表盘, 多模态安全, 威胁情报, 安全运维, 开发者工具, 数据可视化, 无后门, 网络安全工具, 逆向工具