AKINOLASELIM/ioc-enrichment-tool

GitHub: AKINOLASELIM/ioc-enrichment-tool

一款基于 AbuseIPDB API 的 Python CLI 工具,用于对 IP 地址进行威胁情报富化查询并导出结构化报告。

Stars: 0 | Forks: 0

# IOC 充实工具 一款 Python CLI 工具,通过 AbuseIPDB API 检查 IP 地址,并返回滥用置信度评分、ISP、国家和报告历史记录。支持单个 IP 查询以及从文件中进行批量处理,并可将结果导出为 CSV。 ## 功能 - 通过 AbuseIPDB API 检查 IP 信誉 - 支持单个 IP 或批量模式(从任意用户指定的文本文件中读取 IP) - 在进行 API 调用前验证 IP 格式(节省 API 配额) - 优雅地处理无效输入、文件缺失和网络错误 - 将结果导出为 CSV 报告 - 使用环境变量存储 API 密钥 ## 设置 1. 克隆仓库 2. 安装依赖项:pip install -r requirements.txt 3. 获取免费的 AbuseIPDB API 密钥:https://www.abuseipdb.com/register 4. 将其设置为环境变量:export ABUSEIPDB_KEY="your_key_here" 5. 运行该工具:python3 IOC.py ## 用法 出现提示时,选择单个或批量模式:检查单个 IP 还是从文件进行批量检查? (single/batch):single 输入要检查的 IP 地址:8.8.8.8 <<<<<<< HEAD IP:8.8.8.8 滥用评分 (Abuse Score):0 国家:US ISP:Google LLC # 报告总数:123 或者对于批量模式,请提供一个每行一个 IP 的文本文件:检查单个 IP 还是从文件进行批量检查? (single/batch):batch 输入包含 IP 的文件名; 结果将打印到终端并保存到 `report.csv` 中。 ## 路线图 - 添加域名和文件哈希充实 - Markdown 报告导出 - 多源充实
标签:GitHub, IP信誉查询, Python, Ubuntu, 威胁情报, 实时处理, 开发者工具, 无后门, 逆向工具