pardhu45/The-PhishGuardian

GitHub: pardhu45/The-PhishGuardian

一个由 AI 驱动的命令行钓鱼检测平台,整合多种安全情报源对 URL 进行多维度分析并生成专业 PDF 报告。

Stars: 0 | Forks: 0

# 🛡️ The PhishGuardian 一个由 AI 驱动的钓鱼检测和威胁情报平台,利用多个安全情报源对 URL 进行分析。The PhishGuardian 可执行 URL 验证、域名情报收集、SSL 检查、DNS 分析、VirusTotal 信誉检查,并生成专业的 PDF 安全报告。 ## 🚀 功能 - 🔍 URL 验证 - 🌐 URL 解析与特征提取 - 🏢 域名注册信息 (RDAP/WHOIS) - 🌍 DNS 记录分析 - 🔒 SSL 证书检查 - 🛡️ VirusTotal 信誉分析 - 📊 基于规则的风险评分 - 💡 安全建议 - 📄 专业 PDF 报告生成 - 🎨 丰富的命令行界面 ## 📚 文档 有关详细说明,请参阅: - 📥 [安装指南](docs/INSTALLATION.md) - 📖 [用户指南](docs/USER_GUIDE.md) ## 📸 截图 ### CLI 横幅 ![CLI 横幅](https://static.pigsec.cn/wp-content/uploads/repos/cas/88/88ceb0db75625da21046b923c7b8dc7717732d203316cff3209345f3335034d4.png) ### URL 分析 ![URL 分析](https://static.pigsec.cn/wp-content/uploads/repos/cas/b1/b1744d14e5b409f8da4e254b075defb9002afe941c4bf21bab5eeeda25cbf2cc.png) ### 域名情报 ![域名情报](https://static.pigsec.cn/wp-content/uploads/repos/cas/98/98d9255e9b48f36eb185d7ac27c5ccc905448302c98035c060f2653fa6bdb44b.png) ### 威胁情报 ![威胁情报](https://static.pigsec.cn/wp-content/uploads/repos/cas/db/db1bf395532e2550fe0c54df25016869de86b7a5e388a9510cb2172c6b38571c.png) ### 风险评估与判定 ![风险评估](https://static.pigsec.cn/wp-content/uploads/repos/cas/a6/a6fa27f88dcc94de86e9822d7667e899f36d7a3aa59b6474911e58e6baae838c.png) ### 生成的 PDF 报告 ![PDF 报告](https://static.pigsec.cn/wp-content/uploads/repos/cas/a2/a2813471faa5996e550cac7a3cdfb42cfe9f36b806d45a57c9d5cc0f3ca3527f.png) # 📚 文档 详细的指南可在 **docs** 文件夹中找到。 - 📥 [安装指南](docs/INSTALLATION.md) - 📖 [用户指南](docs/USER_GUIDE.md) # ⚙️ 环境要求 - Python 3.11+ - 网络连接 - VirusTotal API Key # ⚡ 快速开始 ## 1. 克隆仓库 ``` git clone https://github.com//The-PhishGuardian.git cd The-PhishGuardian ``` ## 2. 创建虚拟环境 ### Windows ``` python -m venv .venv .venv\Scripts\activate ``` ### Linux/macOS ``` python3 -m venv .venv source .venv/bin/activate ``` ## 3. 安装依赖项 ``` pip install -r requirements.txt ``` ## 4. 配置环境变量 在项目根目录下创建一个 `.env` 文件。 ``` VT_API_KEY=your_api_key_here ``` ## 5. 扫描 URL ``` python -m cli.main scan https://google.com ``` ## 6. 生成 PDF 报告 ``` python -m cli.main scan https://google.com --pdf ``` 生成的报告存储在以下位置: ``` reports/ ``` # 📂 项目结构 ``` The-PhishGuardian/ │ ├── cli/ # Command-line interface ├── engine/ # Core analysis engine │ └── modules/ # Analysis modules ├── docs/ # Documentation ├── reports/ # Generated PDF reports ├── screenshots/ # README screenshots ├── tests/ # Test files ├── .env.example # Environment variable template ├── .gitignore ├── LICENSE ├── README.md └── requirements.txt ``` # 🔍 分析流水线 ``` User URL │ ▼ URL Validation │ ▼ URL Parsing │ ▼ Feature Extraction │ ▼ Risk Scoring │ ├──────────────┐ ▼ ▼ DNS Lookup RDAP/WHOIS │ │ └──────┬───────┘ ▼ SSL Inspection │ ▼ VirusTotal Analysis │ ▼ Recommendations │ ▼ Final Verdict │ ▼ PDF Report ``` # 🛠️ 使用的技术 ### 编程语言 - Python ### 库 - Rich - Typer - Requests - ReportLab - tldextract - validators - python-dotenv ### 安全服务 - VirusTotal API - RDAP - WHOIS - DNS - SSL/TLS # 📄 示例输出 ``` ✓ URL Validated ✓ DNS Lookup Completed ✓ SSL Certificate Retrieved ✓ VirusTotal Analysis Completed Risk Level : LOW Verdict : SAFE PDF Report Generated: reports/PG-20260723-161541.pdf ``` # 🚀 未来改进 - 基于机器学习的钓鱼检测 - 多线程 URL 分析 - URL 信誉缓存 - 以 JSON 格式导出报告 - Web Dashboard - 电子邮件报告发送 # 📜 许可证 该项目基于 MIT 许可证授权。 # ⚠️ 免责声明 The PhishGuardian 仅用于教育、研究和防御性网络安全目的。 该工具提供的分析基于公开可用的信息和启发式技术。它不应被视为专业安全评估或企业级威胁情报解决方案的替代品。 用户在使用本软件时有责任遵守所有适用的法律、法规和服务条款。 ## 👨‍💻 作者 **Pardha Saradhi** 如果您觉得这个项目有用,请考虑在 GitHub 上给它一个 ⭐。
标签:字符串匹配, 逆向工具