kmvforge/CyberThreatIntelDashboard
GitHub: kmvforge/CyberThreatIntelDashboard
一款集成VirusTotal API的Web端威胁情报仪表盘,支持对IP、域名、URL和文件哈希等IOC进行查询分析、威胁分级、历史追踪与报告导出。
Stars: 0 | Forks: 0
# 🛡 网络威胁情报仪表盘
一款使用 **Flask**、**SQLite** 和 **VirusTotal API** 开发的专业**网络威胁情报仪表盘**。该项目允许用户分析可疑的 IP 地址、域名、URL 和文件哈希值,同时维护可搜索的威胁历史记录并支持导出功能。
# 功能
- VirusTotal API 集成
- IP 地址分析
- 域名分析
- URL 分析
- 文件哈希分析
- 威胁分类(高、中、低)
- SQLite 数据库
- 仪表盘统计
- 搜索历史
- CSV 导出
- PDF 导出
- 交互式威胁分布图表
- 清除搜索历史
- 响应式专业 UI
- 实习级别的项目文档
# 使用技术
- Python
- Flask
- SQLite
- HTML5
- CSS3
- JavaScript
- Chart.js
- VirusTotal API
- ReportLab
- Requests
# 项目结构
```
CyberThreatIntelDashboard/
│
├── api/
│ └── virustotal.py
│
├── static/
│ ├── style.css
│ └── dashboard.js
│
├── templates/
│ ├── index.html
│ ├── dashboard.html
│ └── history.html
│
├── database.db
├── app.py
├── config.py
├── requirements.txt
└── README.md
```
# 安装说明
## 克隆项目
```
git clone https://github.com/yourusername/CyberThreatIntelDashboard.git
```
## 切换至项目目录
```
cd CyberThreatIntelDashboard
```
## 创建虚拟环境
```
python -m venv venv
```
## 激活虚拟环境
### Windows
```
venv\Scripts\activate
```
### Linux / macOS
```
source venv/bin/activate
```
## 安装依赖
```
pip install -r requirements.txt
```
## 配置环境变量
创建一个名为以下内容的文件:
```
.env
```
添加:
```
VIRUSTOTAL_API_KEY=YOUR_API_KEY_HERE
SECRET_KEY=cyberthreatdashboard
```
## 运行应用
```
python app.py
```
在浏览器中打开:
```
http://127.0.0.1:5000
```
# 仪表盘模块
## 威胁查询
搜索条件支持:
- IP 地址
- 域名
- URL
- 文件哈希
## 仪表盘统计
显示内容:
- 总搜索次数
- 高危威胁
- 中危威胁
- 低危威胁
- 恶意总数
- 可疑总数
- 无害总数
## 搜索历史
记录每一次查询的:
- 搜索类型
- 搜索值
- 威胁等级
- 恶意评分
- 可疑评分
- 无害评分
- 国家/地区
- 时间戳
## 导出
生成内容:
- CSV 报告
- PDF 报告
## 图表
显示威胁分布的交互式圆环图。
# 未来增强功能
- AbuseIPDB 集成
- AlienVault OTX 集成
- Shodan 集成
- WHOIS 查询
- DNS 查询
- 地理位置地图
- 登录身份验证
- 用户账户
- 威胁情报源
- IOC 关联
- 仪表盘实时刷新
- 电子邮件告警
- 风险评分引擎
# 学习成果
本项目展示了:
- REST API 集成
- 网络威胁情报基础知识
- Flask Web 开发
- 数据库管理
- 数据可视化
- 报告生成
- 后端开发
- 前端开发
- 专业的项目结构
# 作者
K M VARADA
ELEVATE LABS 实习生
实习项目
网络威胁情报仪表盘
2026
标签:Flask, Python, 威胁情报, 字符串匹配, 开发者工具, 数据可视化, 无后门, 逆向工具