siddharthmnn/blacklistr

GitHub: siddharthmnn/blacklistr

一个基于 Python 的轻量级 CLI 威胁分类学习工具,整合了 URL 分析、IOC 提取、风险评分和报告生成等安全分析师常用工作流。

Stars: 1 | Forks: 0

# Blacklistr 一个轻量级的基于 CLI 的威胁分类工具包,用于分析可疑 URL、域名、IP 地址和调查笔记。 Blacklistr 是一个专注于模拟基础分析师工作流的网络安全学习项目。它执行风险分析,提取指标,在本地存储调查案件,并生成报告以供日后审查。 ## 功能 * URL、域名和 IP 分类 * 可疑关键词检测 * 风险评分引擎 * 从笔记和日志中提取 IOC * JSON 案件存储 * Markdown 报告生成 * 完全离线运行 * 简单的命令行界面 ## 截图 ### URL 分析 ![URL 分析](https://static.pigsec.cn/wp-content/uploads/repos/cas/35/35d93dca18621e9233063e4305e5fd67435cc98165fb237556e27e827e1f697b.jpg) ### IOC 提取 ![IOC 提取](https://static.pigsec.cn/wp-content/uploads/repos/cas/e8/e8b0794230ece47bc92c7b427125c3abded41aeece54c108b007c0b78a563ea0.jpg) ## 用法示例 ### 分析可疑 URL ``` python3 -m blacklistr.main scan https://paypal-login-secure-update.xyz ``` ### 从笔记中提取指标 ``` python3 -m blacklistr.main extract samples/sample_notes.txt ``` ## 输出示例 ``` === BLACKLISTR REPORT === Target : https://paypal-login-secure-update.xyz Type : url Host : paypal-login-secure-update.xyz Risk Score : 60/100 Severity : MEDIUM Reasons: - Suspicious keyword: login - Suspicious keyword: secure - Suspicious keyword: update - Suspicious keyword: paypal ``` ## 工作流 ``` Input ↓ Classification ↓ Risk Analysis ↓ IOC Extraction ↓ Case Storage ↓ Report Generation ``` ## 项目结构 ``` blacklistr/ ├── blacklistr/ │ ├── main.py │ ├── scanner.py │ ├── scoring.py │ ├── indicators.py │ ├── storage.py │ └── reporter.py ├── cases/ ├── reports/ ├── samples/ ├── screenshots/ └── README.md ``` ## 为什么开发它 在学习网络安全时,我想要一个简单的工具,可以帮助我对可疑指标进行分类,而无需在多个网站和工具之间来回切换。 Blacklistr 将几个常见的调查任务整合到一个工作流中,帮助我更好地理解了威胁分类、IOC 提取和分析师风格的报告编写。这样做的目的并不是取代专业的安全工具,而是构建一些实用的东西,以便我能在面试中进行改进和解释。 ## 未来改进 * WHOIS 扩展 * 被动 DNS 查询 * 威胁情报源集成 * VirusTotal 集成 * 改进的域名分析 * 案件历史命令 * 日志摄取支持 * 更多报告格式 ## 作者 **Siddharth S Menon** * GitHub: https://github.com/siddharthmnn * LinkedIn: https://www.linkedin.com/in/siddharthmnn ## 许可证 MIT License
标签:Homebrew安装, IOC提取, Python, 威胁情报, 开发者工具, 文档结构分析, 无后门, 逆向工具, 防御加固