SanjayKotabagi/IP-Scanner
GitHub: SanjayKotabagi/IP-Scanner
一款基于 PHP 的轻量级 SOC IP 信誉分析工具,通过聚合 VirusTotal 和 AbuseIPDB 数据为分析师提供统一的批量 IP 威胁判定。
Stars: 0 | Forks: 0
# SOC IP 情报面板
一款专为 SOC 分析师构建的轻量级威胁情报工具,可利用多个信誉来源快速调查 IP 地址。
该应用程序通过集成 **VirusTotal** 和 **AbuseIPDB** 执行批量 IP 信誉分析,并提供单一判定结果,从而加快事件响应、网络钓鱼调查和威胁狩猎期间的 IOC 调查速度。
## 功能
- 批量 IP 扫描
- VirusTotal 集成
- AbuseIPDB 集成
- 统一威胁判定
- 自动 IOC 丰富
- 批量调查支持
- 复制调查结果
- 轻量级 PHP 应用程序
- 无需数据库
- 深色 SOC dashboard
## 截图
# 技术栈
- PHP
- HTML5
- CSS3
- JavaScript
- VirusTotal API v3
- AbuseIPDB API
# 目录结构
```
SOC-IP-Intelligence-Panel/
│
├── index.php # Dashboard
├── scan_single.php # Threat Intelligence Engine
└── README.md
```
# 工作原理
1. 粘贴一个或多个 IP 地址。
2. 点击 **Run Scan**。
3. 应用程序将执行以下操作:
- 查询 VirusTotal
- 查询 AbuseIPDB
- 关联两者的结果
- 计算统一判定结果
- 显示对分析师友好的信息
- 允许复制调查输出
# 示例输出
```
IP
45.155.205.233
Verdict
Malicious
VirusTotal
M:18 S:4 H:76
VirusTotal Status
Malicious
Abuse Confidence
100
ISP
M247 Europe SRL
Country
RO
Reports
214
```
# 安装说明
克隆仓库
```
git clone https://github.com/yourusername/SOC-IP-Intelligence-Panel.git
```
将项目移动到您的 web 服务器中。
示例 (XAMPP)
```
htdocs/
SOC-IP-Intelligence-Panel/
```
打开
```
http://localhost/SOC-IP-Intelligence-Panel/
```
# API 配置
打开
```
scan_single.php
```
替换
```
$VT_API_KEY = "YOUR_VT_API_KEY";
$ABUSE_API_KEY = "YOUR_ABUSEIPDB_API_KEY";
```
为您自己的 API 密钥。
# 使用的 API
## VirusTotal
提供
- 检出率
- 社区信誉
- 威胁分类
文档
https://developers.virustotal.com/reference
## AbuseIPDB
提供
- 滥用置信度得分
- ISP 信息
- 国家/地区
- 滥用报告总数
文档
https://docs.abuseipdb.com/
# 判定逻辑
## 恶意
满足以下任意条件:
- VirusTotal 恶意检出数 > 5
- 滥用置信度得分 ≥ 75
## 可疑
满足以下任意条件:
- VirusTotal 恶意检出数 > 0
- VirusTotal 可疑检出数 > 0
- 滥用置信度得分在 25–74 之间
## 干净
- 无 VirusTotal 检出
- 滥用置信度得分低于 25
# 输出字段
| 字段 | 描述 |
|--------|-------------|
| IP | 调查的 IP |
| Verdict | 最终分析师判定 |
| VT Score | VirusTotal 检出统计 |
| VT Status | VirusTotal 信誉 |
| Abuse Score | AbuseIPDB 置信度得分 |
| ISP | 互联网服务提供商 |
| Country | 国家/地区代码 |
| Reports | 滥用报告数量 |
# SOC 用例
- IOC 丰富
- 威胁狩猎
- 网络钓鱼调查
- 恶意软件分析
- 事件响应
- 防火墙规则验证
- 威胁情报
- 安全运营中心 (SOC)
- IP 信誉分析
# 当前限制
- 公共 API 速率限制
- 无身份验证
- 无数据库
- 无历史扫描存储
- 无 PDF 报告
- 无 CSV 导出
# 路线图
- PDF 报告导出
- CSV 导出
- Excel 导出
- GeoIP 地图
- WHOIS 查询
- ASN 查询
- 被动 DNS
- AlienVault OTX 集成
- GreyNoise 集成
- ThreatFox 集成
- Shodan 集成
- URLhaus 集成
- 批处理队列
- 分析师笔记
- 扫描历史
- IOC dashboard
- 身份验证
- REST API
# 安全提示
- 切勿暴露您的 API 密钥。
- 使用环境变量或服务器端配置安全地存储凭据。
- 切勿将 API 密钥提交到公开仓库。
# 许可证
MIT 许可证
# 作者
**Sanjay Kotabagi**
SOC 分析师
GitHub
https://github.com/SanjayKotabagi
LinkedIn
https://linkedin.com/in/sanjaykotabagi
# 为仓库点赞
如果这个项目对您的 SOC 工作流或威胁狩猎活动有帮助,请考虑给仓库点个 ⭐。
# 技术栈
- PHP
- HTML5
- CSS3
- JavaScript
- VirusTotal API v3
- AbuseIPDB API
# 目录结构
```
SOC-IP-Intelligence-Panel/
│
├── index.php # Dashboard
├── scan_single.php # Threat Intelligence Engine
└── README.md
```
# 工作原理
1. 粘贴一个或多个 IP 地址。
2. 点击 **Run Scan**。
3. 应用程序将执行以下操作:
- 查询 VirusTotal
- 查询 AbuseIPDB
- 关联两者的结果
- 计算统一判定结果
- 显示对分析师友好的信息
- 允许复制调查输出
# 示例输出
```
IP
45.155.205.233
Verdict
Malicious
VirusTotal
M:18 S:4 H:76
VirusTotal Status
Malicious
Abuse Confidence
100
ISP
M247 Europe SRL
Country
RO
Reports
214
```
# 安装说明
克隆仓库
```
git clone https://github.com/yourusername/SOC-IP-Intelligence-Panel.git
```
将项目移动到您的 web 服务器中。
示例 (XAMPP)
```
htdocs/
SOC-IP-Intelligence-Panel/
```
打开
```
http://localhost/SOC-IP-Intelligence-Panel/
```
# API 配置
打开
```
scan_single.php
```
替换
```
$VT_API_KEY = "YOUR_VT_API_KEY";
$ABUSE_API_KEY = "YOUR_ABUSEIPDB_API_KEY";
```
为您自己的 API 密钥。
# 使用的 API
## VirusTotal
提供
- 检出率
- 社区信誉
- 威胁分类
文档
https://developers.virustotal.com/reference
## AbuseIPDB
提供
- 滥用置信度得分
- ISP 信息
- 国家/地区
- 滥用报告总数
文档
https://docs.abuseipdb.com/
# 判定逻辑
## 恶意
满足以下任意条件:
- VirusTotal 恶意检出数 > 5
- 滥用置信度得分 ≥ 75
## 可疑
满足以下任意条件:
- VirusTotal 恶意检出数 > 0
- VirusTotal 可疑检出数 > 0
- 滥用置信度得分在 25–74 之间
## 干净
- 无 VirusTotal 检出
- 滥用置信度得分低于 25
# 输出字段
| 字段 | 描述 |
|--------|-------------|
| IP | 调查的 IP |
| Verdict | 最终分析师判定 |
| VT Score | VirusTotal 检出统计 |
| VT Status | VirusTotal 信誉 |
| Abuse Score | AbuseIPDB 置信度得分 |
| ISP | 互联网服务提供商 |
| Country | 国家/地区代码 |
| Reports | 滥用报告数量 |
# SOC 用例
- IOC 丰富
- 威胁狩猎
- 网络钓鱼调查
- 恶意软件分析
- 事件响应
- 防火墙规则验证
- 威胁情报
- 安全运营中心 (SOC)
- IP 信誉分析
# 当前限制
- 公共 API 速率限制
- 无身份验证
- 无数据库
- 无历史扫描存储
- 无 PDF 报告
- 无 CSV 导出
# 路线图
- PDF 报告导出
- CSV 导出
- Excel 导出
- GeoIP 地图
- WHOIS 查询
- ASN 查询
- 被动 DNS
- AlienVault OTX 集成
- GreyNoise 集成
- ThreatFox 集成
- Shodan 集成
- URLhaus 集成
- 批处理队列
- 分析师笔记
- 扫描历史
- IOC dashboard
- 身份验证
- REST API
# 安全提示
- 切勿暴露您的 API 密钥。
- 使用环境变量或服务器端配置安全地存储凭据。
- 切勿将 API 密钥提交到公开仓库。
# 许可证
MIT 许可证
# 作者
**Sanjay Kotabagi**
SOC 分析师
GitHub
https://github.com/SanjayKotabagi
LinkedIn
https://linkedin.com/in/sanjaykotabagi
# 为仓库点赞
如果这个项目对您的 SOC 工作流或威胁狩猎活动有帮助,请考虑给仓库点个 ⭐。标签:GitHub, IP信誉查询, OpenVAS, PB级数据处理, PHP, SOC分析, 威胁情报, 安全运维, 开发者工具, 数据可视化