
OSINT खतरा खुफिया इंटरफ़ेस - HoneyDB के लिए CLI
OSINT खतरा खुफिया इंटरफ़ेस - ज्ञान के पुराने नॉर्स देवता के नाम पर।
मिमिर HoneyDB के लिए एक CLI के रूप में कार्य करता है, जो संक्षेप में एक OSINT एकत्रीकरण खतरा खुफिया पूल है। प्रोग्राम शुरू करने पर आपको एक मेनू पर ले जाता है जिसके विकल्प इस प्रकार हैं।
1. Fetch Threat Feed 5. Visualize Top Malicious Hosts in Browser
2. Fetch Bad Host List 6. Visualize Top Targeted Services in Browser
3. Perform WHOIS Lookup 7. Visualize Results for Single Host in Browser
4. Invoke Nmap Scan 8. Quit
इस उपकरण का उद्देश्य खतरा फ़ीड और बैड होस्ट सूचियों को सहेजने की कार्यक्षमता शामिल करके, और लक्ष्य होस्ट के बारे में अधिक जानने के लिए एक इन-स्क्रिप्ट WHOIS लुकअप या Nmap स्कैन को लागू करके खुफिया संग्रह को आसान बनाना है। लॉग भविष्य के संदर्भ और आगे की प्रक्रिया के लिए वर्तमान कार्यशील निर्देशिका में सहेजे जाते हैं।
HoneyDB एक डेटा विज़ुअलाइज़ेशन सेवा प्रदान करता है, इसे मिमिर के माध्यम से उनके संबंधित विकल्पों का चयन करके एक्सेस किया जा सकता है। Selenium तब Geckodriver को पेज खोलने के लिए नियोजित करेगा।
pycurl
selenium
blessings
ipwhois
Nmap और Mozilla Geckodriver
मिमिर जिस Python2.7 मॉड्यूल पर निर्भर करता है उन्हें स्थापित करने के लिए कृपया इस परियोजना के लिए मेरे द्वारा बनाई गई requirements फ़ाइल का उपयोग करने में संकोच न करें।
pip install -r requirements.txt
PyCurl के कुछ संस्करण SSL के कुछ संस्करणों के साथ दूसरों की तुलना में बेहतर काम करते हैं। यह महत्वपूर्ण है क्योंकि HoneyDB OpenSSL का उपयोग करता है और ऐसा संस्करण होना जो इसका समर्थन नहीं करता है, मिमिर को HoneyDB के साथ असंगत बना देता है। इसके लिए मैंने कुछ तर्क जोड़ा है जो मिमिर को आपके PyCurl के संस्करण का पता लगाने और स्वचालित रूप से इसे स्रोत से एक ऐसे संस्करण में पुनर्निर्माण करने देता है जो OpenSSL का समर्थन करता है। यह इस रिपॉजिटरी में शामिल rebuild.sh शेल स्क्रिप्ट को लागू करके करता है।