sheteayur2-hue/Threat-Intelligence-Console

GitHub: sheteayur2-hue/Threat-Intelligence-Console

一款基于 Vercel 部署的批量威胁指标信誉检查工具,支持自动识别 URL、域名、IP 和文件哈希,并跨 VirusTotal、AlienVault OTX、AbuseIPDB 三个平台交叉验证。

Stars: 0 | Forks: 0

# IOC Bench 用于 URL、域名、IP 和文件哈希的批量信誉检查工具。粘贴一个混合列表,它会自动检测每个指标的类型,并使用 **VirusTotal**(必需)进行检查,同时可选使用 **AlienVault OTX** 和 **AbuseIPDB** 进行交叉核对。请求在客户端进行速率控制,以确保不超过您的 API 速率限制(VirusTotal 免费层级默认为 4 次/分钟),因此一批 50 个指标只是耗时更长,而不会直接失败。 API 密钥作为 Vercel 环境变量保留在服务端 —— 浏览器永远不会看到它们。 ## 项目结构 ``` index.html # UI style.css app.js # type detection, rate-limited queue, rendering, CSV export api/vt.js # VirusTotal proxy (domain/ip/hash direct lookup, url submit+poll) api/otx.js # AlienVault OTX proxy (optional) api/abuseipdb.js # AbuseIPDB proxy, IP only (optional) ``` ## 1. 获取 API 密钥 - **VirusTotal**(必需):在 virustotal.com 注册免费账号 → 您的个人资料 → API key。免费层级 = 4 次请求/分钟,500 次/天。 - **AlienVault OTX**(可选):在 otx.alienvault.com 注册免费账号 → Settings → API Integration。 - **AbuseIPDB**(可选):在 abuseipdb.com/account/api 注册免费账号。免费层级 = 1,000 次检查/天,仅限 IP 地址。 如果您跳过 OTX 或 AbuseIPDB,只需将这些环境变量留空即可 —— 应用会检测到缺失的密钥,并在该列中显示 "off",而不会报错。 ## 2. 在 Vercel 上部署 1. 将此文件夹推送到 GitHub 仓库。 2. 在 Vercel 中:**New Project** → 导入该仓库。无需构建设置 —— Vercel 会自动检测根目录下的静态文件以及 `/api` 文件夹作为 serverless functions。 3. 在首次部署之前(或之后立即),转到 **Project → Settings → Environment Variables** 并添加: - `VT_API_KEY`(必需) - `OTX_API_KEY`(可选) - `ABUSEIPDB_API_KEY`(可选) 4. 如果您在首次部署后添加了环境变量,请重新部署(环境变量仅应用于新的部署)。 ## 3. 本地开发(可选) ``` npm install -g vercel vercel dev ``` 在本地创建一个 `.env` 文件(复制 `.env.example`)并填入您的密钥 —— `vercel dev` 会自动加载它。 ## 速率限制的工作原理 UI 会一次处理一个指标来控制请求速率,每次请求之间等待 `60 / rpm` 秒(默认 `rpm = 4`,即间隔 15 秒)—— 如果您使用的是具有更高限制的付费 VirusTotal 密钥,可以在 **Settings** 中进行调整。对于 VirusTotal 以前未见过的 URL,服务器会提交该 URL 并轮询分析结果(在该单个指标的轮次内会有几次额外的调用),因此对于 URL 数量非常多的批次,在免费层级下偶尔可能会出现轻微的突发情况。 如果您遇到 `429` 错误,稍微降低 rpm 设置(例如降至 3)可以提供更多的缓冲空间。 ## 注意事项 - 输入中的重复行在扫描前会被合并。 - 不匹配任何已知类型(url/domain/ip/hash)的行将被忽略。 - 可从结果面板将完整结果集导出为 CSV。 - 服务端不会持久化任何内容 —— 每次扫描对于每个请求都是无状态的。
标签:API代理, GitHub, OSV, Vercel, 多模态安全, 威胁情报, 实时处理, 开发者工具, 批量查询, 数据可视化, 自定义脚本, 资产探测