SanjayKotabagi/IP-Scanner

GitHub: SanjayKotabagi/IP-Scanner

一款基于 PHP 的轻量级 SOC IP 信誉分析工具,通过聚合 VirusTotal 和 AbuseIPDB 数据为分析师提供统一的批量 IP 威胁判定。

Stars: 0 | Forks: 0

# SOC IP 情报面板 一款专为 SOC 分析师构建的轻量级威胁情报工具,可利用多个信誉来源快速调查 IP 地址。 该应用程序通过集成 **VirusTotal** 和 **AbuseIPDB** 执行批量 IP 信誉分析,并提供单一判定结果,从而加快事件响应、网络钓鱼调查和威胁狩猎期间的 IOC 调查速度。 ## 功能 - 批量 IP 扫描 - VirusTotal 集成 - AbuseIPDB 集成 - 统一威胁判定 - 自动 IOC 丰富 - 批量调查支持 - 复制调查结果 - 轻量级 PHP 应用程序 - 无需数据库 - 深色 SOC dashboard ## 截图 image # 技术栈 - PHP - HTML5 - CSS3 - JavaScript - VirusTotal API v3 - AbuseIPDB API # 目录结构 ``` SOC-IP-Intelligence-Panel/ │ ├── index.php # Dashboard ├── scan_single.php # Threat Intelligence Engine └── README.md ``` # 工作原理 1. 粘贴一个或多个 IP 地址。 2. 点击 **Run Scan**。 3. 应用程序将执行以下操作: - 查询 VirusTotal - 查询 AbuseIPDB - 关联两者的结果 - 计算统一判定结果 - 显示对分析师友好的信息 - 允许复制调查输出 # 示例输出 ``` IP 45.155.205.233 Verdict Malicious VirusTotal M:18 S:4 H:76 VirusTotal Status Malicious Abuse Confidence 100 ISP M247 Europe SRL Country RO Reports 214 ``` # 安装说明 克隆仓库 ``` git clone https://github.com/yourusername/SOC-IP-Intelligence-Panel.git ``` 将项目移动到您的 web 服务器中。 示例 (XAMPP) ``` htdocs/ SOC-IP-Intelligence-Panel/ ``` 打开 ``` http://localhost/SOC-IP-Intelligence-Panel/ ``` # API 配置 打开 ``` scan_single.php ``` 替换 ``` $VT_API_KEY = "YOUR_VT_API_KEY"; $ABUSE_API_KEY = "YOUR_ABUSEIPDB_API_KEY"; ``` 为您自己的 API 密钥。 # 使用的 API ## VirusTotal 提供 - 检出率 - 社区信誉 - 威胁分类 文档 https://developers.virustotal.com/reference ## AbuseIPDB 提供 - 滥用置信度得分 - ISP 信息 - 国家/地区 - 滥用报告总数 文档 https://docs.abuseipdb.com/ # 判定逻辑 ## 恶意 满足以下任意条件: - VirusTotal 恶意检出数 > 5 - 滥用置信度得分 ≥ 75 ## 可疑 满足以下任意条件: - VirusTotal 恶意检出数 > 0 - VirusTotal 可疑检出数 > 0 - 滥用置信度得分在 25–74 之间 ## 干净 - 无 VirusTotal 检出 - 滥用置信度得分低于 25 # 输出字段 | 字段 | 描述 | |--------|-------------| | IP | 调查的 IP | | Verdict | 最终分析师判定 | | VT Score | VirusTotal 检出统计 | | VT Status | VirusTotal 信誉 | | Abuse Score | AbuseIPDB 置信度得分 | | ISP | 互联网服务提供商 | | Country | 国家/地区代码 | | Reports | 滥用报告数量 | # SOC 用例 - IOC 丰富 - 威胁狩猎 - 网络钓鱼调查 - 恶意软件分析 - 事件响应 - 防火墙规则验证 - 威胁情报 - 安全运营中心 (SOC) - IP 信誉分析 # 当前限制 - 公共 API 速率限制 - 无身份验证 - 无数据库 - 无历史扫描存储 - 无 PDF 报告 - 无 CSV 导出 # 路线图 - PDF 报告导出 - CSV 导出 - Excel 导出 - GeoIP 地图 - WHOIS 查询 - ASN 查询 - 被动 DNS - AlienVault OTX 集成 - GreyNoise 集成 - ThreatFox 集成 - Shodan 集成 - URLhaus 集成 - 批处理队列 - 分析师笔记 - 扫描历史 - IOC dashboard - 身份验证 - REST API # 安全提示 - 切勿暴露您的 API 密钥。 - 使用环境变量或服务器端配置安全地存储凭据。 - 切勿将 API 密钥提交到公开仓库。 # 许可证 MIT 许可证 # 作者 **Sanjay Kotabagi** SOC 分析师 GitHub https://github.com/SanjayKotabagi LinkedIn https://linkedin.com/in/sanjaykotabagi # 为仓库点赞 如果这个项目对您的 SOC 工作流或威胁狩猎活动有帮助,请考虑给仓库点个 ⭐。
标签:GitHub, IP信誉查询, OpenVAS, PB级数据处理, PHP, SOC分析, 威胁情报, 安全运维, 开发者工具, 数据可视化