amanyadav889/Simple-Web-Scraper-for-Threat-Intel

GitHub: amanyadav889/Simple-Web-Scraper-for-Threat-Intel

一款轻量级 Python 威胁情报抓取工具,从 URLhaus 和 CISA KEV 等公开来源自动提取恶意 URL 及已知被利用漏洞,汇编为结构化报告。

Stars: 0 | Forks: 0

# 威胁情报简易 Web Scraper **实习 ID:** CITS7652 ## 概述 一款轻量级的 Python 工具,从两个公开的、合法的来源获取当前真实的威胁情报,并将其汇编成一份单一的报告: 1. **[URLhaus](https://urlhaus.abuse.ch/)**(由 abuse.ch 提供)—— 近期报告的、用于分发恶意软件的恶意 URL。 2. **[CISA 已知被利用漏洞 (KEV) 目录](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)** —— 已确认在野外被积极利用的 CVE。 该 Scraper 通过 HTTPS 获取数据,对其进行解析(CSV 和 JSON),打印控制台摘要,并将带有时间戳的完整 JSON 报告保存到磁盘。 ## 功能特点 - 从两个独立的威胁情报源获取实时数据 - 解析 CSV (URLhaus) 和 JSON (CISA KEV) 格式 - 标记被已知勒索软件活动使用的 CVE - 可通过 CLI 配置结果数量限制 - 保存结构化的 JSON 报告以供进一步分析 - 当数据源无法访问时进行平滑的错误处理 ## 环境要求 - Python 3.8+ - `requests` 库 ## 安装说明 ``` git clone https://github.com/amanyadav889/Port-Scanner.git cd Port-Scanner pip install -r requirements.txt ``` ## 使用方法 使用默认配置运行(每个数据源 20 条记录): ``` python threat_intel_scraper.py ``` 自定义记录数量和输出文件: ``` python threat_intel_scraper.py --limit 15 --output my_threat_report.json ``` ### CLI 选项 | 标志 | 描述 | 默认值 | |------------|---------------------------------------------------|-----------------------------------| | `--limit` | 每个数据源获取的最大记录数 | `20` | | `--output` | 保存 JSON 报告的路径 | `threat_report_.json` | ## 示例输出 ``` ======================================================= THREAT INTEL SUMMARY ======================================================= Generated: 2026-07-24T17:42:54+00:00 Malicious URLs collected : 20 Known exploited CVEs : 20 --- Sample Malicious URLs --- [malware_download] http://example-malicious-site.com/payload.exe (added 2026-07-24) ... --- Sample Known Exploited Vulnerabilities --- CVE-2026-XXXXX - Vendor Product [RANSOMWARE] ... ======================================================= ``` ## 项目结构 ``` Port-Scanner/ ├── threat_intel_scraper.py # Main scraper script ├── requirements.txt # Python dependencies └── README.md # Project documentation ``` ## 免责声明 本工具仅出于教育和防御目的查询公开的、免费提供的威胁情报源。它不会扫描、利用或与其报告的任何恶意基础设施进行交互。
标签:Python, 威胁情报, 开发者工具, 数据泄露, 数据解析, 文档结构分析, 无后门, 逆向工具