AKINOLASELIM/ioc-enrichment-tool
GitHub: AKINOLASELIM/ioc-enrichment-tool
一款基于 AbuseIPDB API 的 Python CLI 工具,用于对 IP 地址进行威胁情报富化查询并导出结构化报告。
Stars: 0 | Forks: 0
# IOC 充实工具
一款 Python CLI 工具,通过 AbuseIPDB API 检查 IP 地址,并返回滥用置信度评分、ISP、国家和报告历史记录。支持单个 IP 查询以及从文件中进行批量处理,并可将结果导出为 CSV。
## 功能
- 通过 AbuseIPDB API 检查 IP 信誉
- 支持单个 IP 或批量模式(从任意用户指定的文本文件中读取 IP)
- 在进行 API 调用前验证 IP 格式(节省 API 配额)
- 优雅地处理无效输入、文件缺失和网络错误
- 将结果导出为 CSV 报告
- 使用环境变量存储 API 密钥
## 设置
1. 克隆仓库
2. 安装依赖项:pip install -r requirements.txt
3. 获取免费的 AbuseIPDB API 密钥:https://www.abuseipdb.com/register
4. 将其设置为环境变量:export ABUSEIPDB_KEY="your_key_here"
5. 运行该工具:python3 IOC.py
## 用法
出现提示时,选择单个或批量模式:检查单个 IP 还是从文件进行批量检查? (single/batch):single
输入要检查的 IP 地址:8.8.8.8
<<<<<<< HEAD
IP:8.8.8.8
滥用评分 (Abuse Score):0
国家:US
ISP:Google LLC
# 报告总数:123
或者对于批量模式,请提供一个每行一个 IP 的文本文件:检查单个 IP 还是从文件进行批量检查? (single/batch):batch
输入包含 IP 的文件名;
结果将打印到终端并保存到 `report.csv` 中。
## 路线图
- 添加域名和文件哈希充实
- Markdown 报告导出
- 多源充实
标签:GitHub, IP信誉查询, Python, Ubuntu, 威胁情报, 实时处理, 开发者工具, 无后门, 逆向工具