blackopsinc/THREATS
GitHub: blackopsinc/THREATS
一个整合多源威胁情报的分类 IP 列表,专为 SumoLogic 等 SIEM 平台设计的威胁狩猎情报源。
Stars: 1 | Forks: 0
# 威胁
来自 Honeynet 的威胁狩猎情报源
用于 sumologic 针对恶意软件、易受攻击、恶意、扫描器示例的查询表
```lookup malware,vulnerable,malicious,scanner from https://raw.githubusercontent.com/blackopsinc/threats/master/threats on ip = ip_address```
malware = 通过 VirusTotal 已知的恶意软件分发站点
vulnerable = 通过 Shodan 已知的易受攻击主机
malicious = 通过 Alienvault OTX 已知的威胁行为者
scanner = 通过 BlackOps HoneyPot 已知的扫描器
标签:Ask搜索, C2服务器, ESC4, HTTP/HTTPS抓包, IP信誉库, IP 地址批量处理, IP黑名单, Log4Shell, OSINT, Sumo Logic, URL发现, VirusTotal, 云存储安全, 域名收集, 威胁情报, 安全检测, 密码管理, 开发者工具, 态势感知, 恶意软件, 插件系统, 网络扫描, 蜜罐技术