vivekyadav389/IP-Threat-Analyzer

GitHub: vivekyadav389/IP-Threat-Analyzer

一款集成 VirusTotal 和 AbuseIPDB 的 IP 信誉分析工具,通过 CLI 和 Web 仪表板两种方式将 IP 自动分类为安全、可疑或恶意等级。

Stars: 0 | Forks: 0

# IP 威胁分析与情报套件 🛡️ 一款综合性的网络安全情报工具,用于扫描和分析 IP 地址的恶意指标、安全威胁和网络声誉。本项目提供了一个 **Python CLI 实用工具**和一个**交互式 Web 仪表板**,并集成了 **VirusTotal** 和 **AbuseIPDB** API 的实时查询功能。 ## 🌟 功能 ### 🖥️ 1. 交互式 Web 仪表板 * **现代赛博朋克 UI:** 自定义的暗色主题,具有毛玻璃效果、响应式网格以及旋转的扫描雷达动画。 * **双重遥测模式:** * *演示模式(离线):* 预装了通过 Wireshark 捕获的遥测数据,并为任意 IP 提供了持续运行的动态备用生成器。 * *实时模式:* 集成了浏览器直接向 AbuseIPDB 和 VirusTotal 发送请求的功能。凭证会被安全地保存在本地的 `localStorage` 中。 * **动态指标可视化器:** 动画圆形评分仪表,用于显示 Abuse Confidence Scores 和 VirusTotal 引擎检测进度条。 * **审计扫描记录:** 持久化的历史记录表,详细记录了地理位置坐标(国家)、ISP、托管域名、使用类别,以及直接的“重新扫描”功能。 ### 🐍 2. Python CLI 扫描器 * 高性能的命令行脚本,在扫描 IP 范围时遵守速率限制。 * 带颜色的威胁标签(**安全**为绿色,**可疑**为黄色,**恶意**为红色)。 * 以表格形式显示报告,包含声誉置信度、ISP 分配情况和 VirusTotal 命中数。 * 生成持久化的 `ip_report.json` 报告,其中包含完整的扫描日志。 ## 📦 项目架构 ``` ├── index.html # Main web dashboard interface ├── styles.css # Cyber-themed CSS styles & animations ├── app.js # Interactive state, gauges, & API fetches ├── ip_threat_checker.py # CLI Python Scanner utility └── README.md # Project documentation ``` ## 🚀 快速开始 ### 方法 A:运行 Web 仪表板(本地) 只需双击 `index.html` 在浏览器中打开它,或者启动一个轻量级的本地服务器: ``` # 在本地提供该目录 python3 -m http.server 8080 ``` 在浏览器中访问 `http://localhost:8080`。 ### 方法 B:运行 Python CLI 扫描器 1. **安装依赖:** pip install requests tabulate colorama 2. **在演示模式下运行(模拟 API - 无需密钥):** python3 ip_threat_checker.py --mode demo 3. **在真实模式下运行(需要 API 凭证):** python3 ip_threat_checker.py --mode real --vt-key YOUR_VIRUSTOTAL_KEY --abuse-key YOUR_ABUSEIPDB_KEY ## 🛡️ 威胁规则层级 声誉分类遵循标准的网络安全评级阈值: * 🔴 **恶意:** AbuseIPDB Confidence Score $\ge 50$ 或 VirusTotal 引擎警报数 $\ge 6$ * 🟡 **可疑:** AbuseIPDB Confidence Score 介于 $15 - 49$ 或 VirusTotal 引擎警报数介于 $2 - 5$ * 🟢 **安全:** AbuseIPDB Confidence Score $< 15$ 且 VirusTotal 引擎警报数 $\le 1$ ## 👤 作者 * **Ayush** - 网络安全毕业设计项目
标签:Ask搜索, DNS枚举, GitHub, IP信誉分析, PB级数据处理, Python, VirusTotal, Web仪表盘, 多模态安全, 威胁情报, 安全运维, 开发者工具, 数据可视化, 无后门, 网络安全工具, 逆向工具