deepankarthik12/Threat-intelligence-aggregator

GitHub: deepankarthik12/Threat-intelligence-aggregator

一款基于Flask构建的生产级威胁情报聚合Web应用,将多个OSINT源和API数据统一整合,为安全分析师提供IP、域名、URL及CVE的实时画像查询与报告生成。

Stars: 0 | Forks: 0

# 威胁情报聚合器(非 AI) ## 项目概述 **Threat Intelligence Aggregator** 是一款为安全分析师构建的全面、生产级的网络安全 Web 应用程序。它聚合并情境化来自多个开源情报(OSINT)源和 API 的数据,以提供对 IP 地址、Domain、URL 和 CVE 漏洞的实时画像。 *本项目完全依赖传统编程技术、基于规则的启发式方法和 API 集成,严格遵守非 AI 开发限制。* ## 核心功能 - **身份验证系统**:利用 Flask-Login 和 Werkzeug 密码哈希进行安全的用户注册和登录。 - **IP 扫描器**:通过 AbuseIPDB 和 ip-api 进行地理位置和威胁信誉扫描。 - **Domain 查询**:使用 `dnspython` 和 `python-whois` 进行深度的 DNS 和 WHOIS 枚举。 - **URL 扫描器**:通过 VirusTotal 交叉引用 90 多个安全引擎进行恶意链接分析。 - **CVE 搜索模块**:直接集成 NIST 国家漏洞数据库(NVD),提供实时漏洞评分(CVSS)和参考信息。 - **实时威胁情报源**:将 CISA 已知被利用漏洞目录和 abuse.ch URLhaus 恶意软件指标聚合到实时仪表板中。 - **搜索历史**:使用 SQLite 持久化存储所有分析师查询,并具备由 pandas 驱动的 CSV 导出功能。 - **PDF 报告**:通过 `reportlab` 在内存中动态生成专业的、可下载的高管摘要报告。 ## 使用的技术 - **后端**:Python 3, Flask - **数据库**:SQLite, Flask-SQLAlchemy - **前端**:HTML5, Jinja2, Bootstrap 5, FontAwesome - **数据处理**:pandas, JSON, ReportLab - **OSINT 工具**:dnspython, python-whois, requests ## 设置与安装(Windows) ### 1. 前置条件 确保您的系统上安装了 Python 3.8+。 ### 2. 克隆/导航到项目目录 打开您的终端或命令提示符,并导航到项目文件夹的根目录。 ### 3. 创建虚拟环境 ``` python -m venv venv ``` ### 4. 激活虚拟环境 ``` venv\Scripts\activate ``` ### 5. 安装依赖项 ``` pip install -r requirements.txt ``` ### 6. 配置 API 密钥(可选但推荐) 打开根目录中的 `config.py` 文件。要充分利用扫描器的功能,请插入您免费的 AbuseIPDB 和 VirusTotal API 密钥。 ``` ABUSEIPDB_API_KEY = 'your_abuseipdb_key_here' VIRUSTOTAL_API_KEY = 'your_virustotal_key_here' ``` *注意:该应用程序具有内置的降级/模拟逻辑。如果您在没有 API 密钥的情况下运行它,它不会崩溃;为了演示目的,它会安全地模拟扫描结果。* ## 运行应用程序 ### 选项 A:使用批处理脚本(最简单) 只需从您的文件资源管理器中双击位于项目根文件夹中的 `run.bat` 文件。此脚本将自动激活虚拟环境并为您启动 Flask 生产服务器。 ### 选项 B:手动启动 1. 确保您的终端中的虚拟环境处于激活状态(`venv\Scripts\activate`)。 2. 运行应用程序: ``` python app.py ``` 3. 打开您的 Web 浏览器并导航至:`http://127.0.0.1:5000` ## 使用指南 1. **注册账户**:首次启动时,点击“Register”创建一个本地分析师账户。 2. **访问仪表板**:登录以访问主仪表板。 3. **执行扫描**:使用侧边栏或仪表板卡片导航到特定模块(IP、Domain、URL、CVE)并输入要扫描的目标。 4. **生成报告**:导航到“History”选项卡以筛选过去的扫描记录,将其导出为 CSV,或下载为 PDF 高管简报。 ## 免责声明 此工具作为实习项目提交,专为教育和内部威胁分析目的而构建。在对你不拥有的基础设施进行深度侦察之前,请确保您已获得授权。
标签:ESC4, Flask, GitHub, OSINT, Python, 后端开发, 威胁情报, 实时处理, 开发者工具, 无后门