
IOCPARSER.COM est un service rapide et fiable qui vous permet d'extraire des IOCs et des renseignements de différentes sources de données.
IOC Scraper utilise le service IOCPARSER pour récupérer les IOCs à partir de différents blogs de fournisseurs, fichiers PDF et CSV. L'analyse des IOCs est un processus chronophage ; grâce à ce script, on peut automatiquement extraire et agréger les IOCs facilement.
IOC Scraper prend en charge une variété de types d'IOC.
| TYPE D'IOC | STATUT |
|---|---|
| ASN | Pris en charge |
| IPv4, IPv6 | Pris en charge |
| URL, Domaine | Pris en charge |
| Pris en charge | |
| MD5, SHA1, SHA256, Nom de fichier | Pris en charge |
| Adresse MAC | Pris en charge |
| Identifiants MITRE ATT&CK | Pris en charge |
| Règles YARA | Pris en charge |
git clone https://www.github.com/chaitanyakrishna/iocscraper.git
pip3 install -f requirements.txt
python IOC_Scraper.py -h
___ ___ ____ ____
|_ _/ _ \ / ___| / ___| ___ _ __ __ _ _ __ ___ _ __
| | | | | | \___ \ / __| '__/ _` | '_ \ / _ \ '__|
| | |_| | |___ ___) | (__| | | (_| | |_) | __/ |
|___\___/ \____| |____/ \___|_| \__,_| .__/ \___|_|
|_|
usage: IOC_Scraper.py [-h] [-u URL] [-uL FILE_CONTAINING_URLS] [-t TIMEOUT] [-th THREADNUMBER] -o OUTPUT
IOC_Scraper v1.0
Arguments optionnels :
-h, --help affiche ce message d'aide et quitte
-u URL, --url URL unique pour récupérer les IOCs
-uL FILE_CONTAINING_URLS, --url-list FILE_CONTAINING_URLS Fichier contenant les URL, une URL par ligne.
-t TIMEOUT, --timeout TIMEOUT Délai d'attente des requêtes HTTP. défaut=60
-th THREADNUMBER, --thread THREADNUMBER Nombre de requêtes HTTP parallèles. défaut=100
Arguments requis :
-o OUTPUT, --output OUTPUT Nom du fichier de sortie.
python iocscraper.py -u "http://targeturl.com" -o report
python iocscraper.py -uL urls.txt -o report
python IOC_Scraper.py -uL url_list.txt -o report
___ ___ ____ ____
|_ _/ _ \ / ___| / ___| ___ _ __ __ _ _ __ ___ _ __
| | | | | | \___ \ / __| '__/ _` | '_ \ / _ \ '__|
| | |_| | |___ ___) | (__| | | (_| | |_) | __/ |
|___\___/ \____| |____/ \___|_| \__,_| .__/ \___|_|
|_|
====================================================================================================
[Date: 20-01-2022] [Heure: 23:03:09] [INFO] Lancement d'IOC Scraper ...
====================================================================================================
[*] Barre de progression : 14/14 [Récupération des IOCs depuis : thehackernews.com] [Erreurs : 0] ... 0] ... ...
[Date: 20-01-2022] [Heure: 23:03:13] [INFO] Suppression des doublons ...
====================================================================================================
[Date: 20-01-2022] [Heure: 23:03:13] [INFO] IOCs récupérés depuis les domaines suivants
====================================================================================================
1. blog.aquasec.com
2. nationalcybersecurity.com
3. cofense.com
4. thehackernews.com
5. blog.sucuri.net
6. threats.amnpardaz.com
7. www.crowdstrike.com
8. www.bleepingcomputer.com
9. forensicitguy.github.io
10. marcusedmondson.com
11. rajhackingarticles.blogspot.com
12. research.checkpoint.com
13. www.reddit.com
14. www.zerofox.com
====================================================================================================
[Date: 20-01-2022] [Heure: 23:03:13] [INFO] Statistiques des Indicateurs de Compromission
====================================================================================================
Domaine : 52
URL : 26
IPv4 : 15
IPv6 : 0
ASN : 0
FILE_HASH_MD5 : 24
FILE_HASH_SHA1 : 16
FILE_HASH_SHA256 : 3
MITRE_ATTACK : 4
EMAIL : 3
CVE : 7
NOM_FICHIER : 59
REGLE_YARA : 0
ADRESSE_MAC : 0
====================================================================================================
[Date: 20-01-2022] [Heure: 23:03:13] [INFO] Total des IOCs : 209
====================================================================================================