kmvforge/CyberThreatIntelDashboard

GitHub: kmvforge/CyberThreatIntelDashboard

一款集成VirusTotal API的Web端威胁情报仪表盘,支持对IP、域名、URL和文件哈希等IOC进行查询分析、威胁分级、历史追踪与报告导出。

Stars: 0 | Forks: 0

# 🛡 网络威胁情报仪表盘 一款使用 **Flask**、**SQLite** 和 **VirusTotal API** 开发的专业**网络威胁情报仪表盘**。该项目允许用户分析可疑的 IP 地址、域名、URL 和文件哈希值,同时维护可搜索的威胁历史记录并支持导出功能。 # 功能 - VirusTotal API 集成 - IP 地址分析 - 域名分析 - URL 分析 - 文件哈希分析 - 威胁分类(高、中、低) - SQLite 数据库 - 仪表盘统计 - 搜索历史 - CSV 导出 - PDF 导出 - 交互式威胁分布图表 - 清除搜索历史 - 响应式专业 UI - 实习级别的项目文档 # 使用技术 - Python - Flask - SQLite - HTML5 - CSS3 - JavaScript - Chart.js - VirusTotal API - ReportLab - Requests # 项目结构 ``` CyberThreatIntelDashboard/ │ ├── api/ │ └── virustotal.py │ ├── static/ │ ├── style.css │ └── dashboard.js │ ├── templates/ │ ├── index.html │ ├── dashboard.html │ └── history.html │ ├── database.db ├── app.py ├── config.py ├── requirements.txt └── README.md ``` # 安装说明 ## 克隆项目 ``` git clone https://github.com/yourusername/CyberThreatIntelDashboard.git ``` ## 切换至项目目录 ``` cd CyberThreatIntelDashboard ``` ## 创建虚拟环境 ``` python -m venv venv ``` ## 激活虚拟环境 ### Windows ``` venv\Scripts\activate ``` ### Linux / macOS ``` source venv/bin/activate ``` ## 安装依赖 ``` pip install -r requirements.txt ``` ## 配置环境变量 创建一个名为以下内容的文件: ``` .env ``` 添加: ``` VIRUSTOTAL_API_KEY=YOUR_API_KEY_HERE SECRET_KEY=cyberthreatdashboard ``` ## 运行应用 ``` python app.py ``` 在浏览器中打开: ``` http://127.0.0.1:5000 ``` # 仪表盘模块 ## 威胁查询 搜索条件支持: - IP 地址 - 域名 - URL - 文件哈希 ## 仪表盘统计 显示内容: - 总搜索次数 - 高危威胁 - 中危威胁 - 低危威胁 - 恶意总数 - 可疑总数 - 无害总数 ## 搜索历史 记录每一次查询的: - 搜索类型 - 搜索值 - 威胁等级 - 恶意评分 - 可疑评分 - 无害评分 - 国家/地区 - 时间戳 ## 导出 生成内容: - CSV 报告 - PDF 报告 ## 图表 显示威胁分布的交互式圆环图。 # 未来增强功能 - AbuseIPDB 集成 - AlienVault OTX 集成 - Shodan 集成 - WHOIS 查询 - DNS 查询 - 地理位置地图 - 登录身份验证 - 用户账户 - 威胁情报源 - IOC 关联 - 仪表盘实时刷新 - 电子邮件告警 - 风险评分引擎 # 学习成果 本项目展示了: - REST API 集成 - 网络威胁情报基础知识 - Flask Web 开发 - 数据库管理 - 数据可视化 - 报告生成 - 后端开发 - 前端开发 - 专业的项目结构 # 作者 K M VARADA ELEVATE LABS 实习生 实习项目 网络威胁情报仪表盘 2026
标签:Flask, Python, 威胁情报, 字符串匹配, 开发者工具, 数据可视化, 无后门, 逆向工具