sheteayur2-hue/Threat-Intelligence-Console
GitHub: sheteayur2-hue/Threat-Intelligence-Console
一款基于 Vercel 部署的批量威胁指标信誉检查工具,支持自动识别 URL、域名、IP 和文件哈希,并跨 VirusTotal、AlienVault OTX、AbuseIPDB 三个平台交叉验证。
Stars: 0 | Forks: 0
# IOC Bench
用于 URL、域名、IP 和文件哈希的批量信誉检查工具。粘贴一个混合列表,它会自动检测每个指标的类型,并使用 **VirusTotal**(必需)进行检查,同时可选使用 **AlienVault OTX** 和 **AbuseIPDB** 进行交叉核对。请求在客户端进行速率控制,以确保不超过您的 API 速率限制(VirusTotal 免费层级默认为 4 次/分钟),因此一批 50 个指标只是耗时更长,而不会直接失败。
API 密钥作为 Vercel 环境变量保留在服务端 —— 浏览器永远不会看到它们。
## 项目结构
```
index.html # UI
style.css
app.js # type detection, rate-limited queue, rendering, CSV export
api/vt.js # VirusTotal proxy (domain/ip/hash direct lookup, url submit+poll)
api/otx.js # AlienVault OTX proxy (optional)
api/abuseipdb.js # AbuseIPDB proxy, IP only (optional)
```
## 1. 获取 API 密钥
- **VirusTotal**(必需):在 virustotal.com 注册免费账号 → 您的个人资料 → API key。免费层级 = 4 次请求/分钟,500 次/天。
- **AlienVault OTX**(可选):在 otx.alienvault.com 注册免费账号 → Settings → API Integration。
- **AbuseIPDB**(可选):在 abuseipdb.com/account/api 注册免费账号。免费层级 = 1,000 次检查/天,仅限 IP 地址。
如果您跳过 OTX 或 AbuseIPDB,只需将这些环境变量留空即可 —— 应用会检测到缺失的密钥,并在该列中显示 "off",而不会报错。
## 2. 在 Vercel 上部署
1. 将此文件夹推送到 GitHub 仓库。
2. 在 Vercel 中:**New Project** → 导入该仓库。无需构建设置 —— Vercel 会自动检测根目录下的静态文件以及 `/api` 文件夹作为 serverless functions。
3. 在首次部署之前(或之后立即),转到 **Project → Settings → Environment Variables** 并添加:
- `VT_API_KEY`(必需)
- `OTX_API_KEY`(可选)
- `ABUSEIPDB_API_KEY`(可选)
4. 如果您在首次部署后添加了环境变量,请重新部署(环境变量仅应用于新的部署)。
## 3. 本地开发(可选)
```
npm install -g vercel
vercel dev
```
在本地创建一个 `.env` 文件(复制 `.env.example`)并填入您的密钥 —— `vercel dev` 会自动加载它。
## 速率限制的工作原理
UI 会一次处理一个指标来控制请求速率,每次请求之间等待 `60 / rpm` 秒(默认 `rpm = 4`,即间隔 15 秒)—— 如果您使用的是具有更高限制的付费 VirusTotal 密钥,可以在 **Settings** 中进行调整。对于 VirusTotal 以前未见过的 URL,服务器会提交该 URL 并轮询分析结果(在该单个指标的轮次内会有几次额外的调用),因此对于 URL 数量非常多的批次,在免费层级下偶尔可能会出现轻微的突发情况。
如果您遇到 `429` 错误,稍微降低 rpm 设置(例如降至 3)可以提供更多的缓冲空间。
## 注意事项
- 输入中的重复行在扫描前会被合并。
- 不匹配任何已知类型(url/domain/ip/hash)的行将被忽略。
- 可从结果面板将完整结果集导出为 CSV。
- 服务端不会持久化任何内容 —— 每次扫描对于每个请求都是无状态的。
标签:API代理, GitHub, OSV, Vercel, 多模态安全, 威胁情报, 实时处理, 开发者工具, 批量查询, 数据可视化, 自定义脚本, 资产探测