deepankarthik12/Threat-intelligence-aggregator
GitHub: deepankarthik12/Threat-intelligence-aggregator
一款基于Flask构建的生产级威胁情报聚合Web应用,将多个OSINT源和API数据统一整合,为安全分析师提供IP、域名、URL及CVE的实时画像查询与报告生成。
Stars: 0 | Forks: 0
# 威胁情报聚合器(非 AI)
## 项目概述
**Threat Intelligence Aggregator** 是一款为安全分析师构建的全面、生产级的网络安全 Web 应用程序。它聚合并情境化来自多个开源情报(OSINT)源和 API 的数据,以提供对 IP 地址、Domain、URL 和 CVE 漏洞的实时画像。
*本项目完全依赖传统编程技术、基于规则的启发式方法和 API 集成,严格遵守非 AI 开发限制。*
## 核心功能
- **身份验证系统**:利用 Flask-Login 和 Werkzeug 密码哈希进行安全的用户注册和登录。
- **IP 扫描器**:通过 AbuseIPDB 和 ip-api 进行地理位置和威胁信誉扫描。
- **Domain 查询**:使用 `dnspython` 和 `python-whois` 进行深度的 DNS 和 WHOIS 枚举。
- **URL 扫描器**:通过 VirusTotal 交叉引用 90 多个安全引擎进行恶意链接分析。
- **CVE 搜索模块**:直接集成 NIST 国家漏洞数据库(NVD),提供实时漏洞评分(CVSS)和参考信息。
- **实时威胁情报源**:将 CISA 已知被利用漏洞目录和 abuse.ch URLhaus 恶意软件指标聚合到实时仪表板中。
- **搜索历史**:使用 SQLite 持久化存储所有分析师查询,并具备由 pandas 驱动的 CSV 导出功能。
- **PDF 报告**:通过 `reportlab` 在内存中动态生成专业的、可下载的高管摘要报告。
## 使用的技术
- **后端**:Python 3, Flask
- **数据库**:SQLite, Flask-SQLAlchemy
- **前端**:HTML5, Jinja2, Bootstrap 5, FontAwesome
- **数据处理**:pandas, JSON, ReportLab
- **OSINT 工具**:dnspython, python-whois, requests
## 设置与安装(Windows)
### 1. 前置条件
确保您的系统上安装了 Python 3.8+。
### 2. 克隆/导航到项目目录
打开您的终端或命令提示符,并导航到项目文件夹的根目录。
### 3. 创建虚拟环境
```
python -m venv venv
```
### 4. 激活虚拟环境
```
venv\Scripts\activate
```
### 5. 安装依赖项
```
pip install -r requirements.txt
```
### 6. 配置 API 密钥(可选但推荐)
打开根目录中的 `config.py` 文件。要充分利用扫描器的功能,请插入您免费的 AbuseIPDB 和 VirusTotal API 密钥。
```
ABUSEIPDB_API_KEY = 'your_abuseipdb_key_here'
VIRUSTOTAL_API_KEY = 'your_virustotal_key_here'
```
*注意:该应用程序具有内置的降级/模拟逻辑。如果您在没有 API 密钥的情况下运行它,它不会崩溃;为了演示目的,它会安全地模拟扫描结果。*
## 运行应用程序
### 选项 A:使用批处理脚本(最简单)
只需从您的文件资源管理器中双击位于项目根文件夹中的 `run.bat` 文件。此脚本将自动激活虚拟环境并为您启动 Flask 生产服务器。
### 选项 B:手动启动
1. 确保您的终端中的虚拟环境处于激活状态(`venv\Scripts\activate`)。
2. 运行应用程序:
```
python app.py
```
3. 打开您的 Web 浏览器并导航至:`http://127.0.0.1:5000`
## 使用指南
1. **注册账户**:首次启动时,点击“Register”创建一个本地分析师账户。
2. **访问仪表板**:登录以访问主仪表板。
3. **执行扫描**:使用侧边栏或仪表板卡片导航到特定模块(IP、Domain、URL、CVE)并输入要扫描的目标。
4. **生成报告**:导航到“History”选项卡以筛选过去的扫描记录,将其导出为 CSV,或下载为 PDF 高管简报。
## 免责声明
此工具作为实习项目提交,专为教育和内部威胁分析目的而构建。在对你不拥有的基础设施进行深度侦察之前,请确保您已获得授权。
标签:ESC4, Flask, GitHub, OSINT, Python, 后端开发, 威胁情报, 实时处理, 开发者工具, 无后门