siddharthmnn/blacklistr
GitHub: siddharthmnn/blacklistr
一个基于 Python 的轻量级 CLI 威胁分类学习工具,整合了 URL 分析、IOC 提取、风险评分和报告生成等安全分析师常用工作流。
Stars: 1 | Forks: 0
# Blacklistr
一个轻量级的基于 CLI 的威胁分类工具包,用于分析可疑 URL、域名、IP 地址和调查笔记。
Blacklistr 是一个专注于模拟基础分析师工作流的网络安全学习项目。它执行风险分析,提取指标,在本地存储调查案件,并生成报告以供日后审查。
## 功能
* URL、域名和 IP 分类
* 可疑关键词检测
* 风险评分引擎
* 从笔记和日志中提取 IOC
* JSON 案件存储
* Markdown 报告生成
* 完全离线运行
* 简单的命令行界面
## 截图
### URL 分析

### IOC 提取

## 用法示例
### 分析可疑 URL
```
python3 -m blacklistr.main scan https://paypal-login-secure-update.xyz
```
### 从笔记中提取指标
```
python3 -m blacklistr.main extract samples/sample_notes.txt
```
## 输出示例
```
=== BLACKLISTR REPORT ===
Target : https://paypal-login-secure-update.xyz
Type : url
Host : paypal-login-secure-update.xyz
Risk Score : 60/100
Severity : MEDIUM
Reasons:
- Suspicious keyword: login
- Suspicious keyword: secure
- Suspicious keyword: update
- Suspicious keyword: paypal
```
## 工作流
```
Input
↓
Classification
↓
Risk Analysis
↓
IOC Extraction
↓
Case Storage
↓
Report Generation
```
## 项目结构
```
blacklistr/
├── blacklistr/
│ ├── main.py
│ ├── scanner.py
│ ├── scoring.py
│ ├── indicators.py
│ ├── storage.py
│ └── reporter.py
├── cases/
├── reports/
├── samples/
├── screenshots/
└── README.md
```
## 为什么开发它
在学习网络安全时,我想要一个简单的工具,可以帮助我对可疑指标进行分类,而无需在多个网站和工具之间来回切换。
Blacklistr 将几个常见的调查任务整合到一个工作流中,帮助我更好地理解了威胁分类、IOC 提取和分析师风格的报告编写。这样做的目的并不是取代专业的安全工具,而是构建一些实用的东西,以便我能在面试中进行改进和解释。
## 未来改进
* WHOIS 扩展
* 被动 DNS 查询
* 威胁情报源集成
* VirusTotal 集成
* 改进的域名分析
* 案件历史命令
* 日志摄取支持
* 更多报告格式
## 作者
**Siddharth S Menon**
* GitHub: https://github.com/siddharthmnn
* LinkedIn: https://www.linkedin.com/in/siddharthmnn
## 许可证
MIT License
标签:Homebrew安装, IOC提取, Python, 威胁情报, 开发者工具, 文档结构分析, 无后门, 逆向工具, 防御加固