
Plugin PowerToys Run per ricerche istantanee di IP, domini e hash su più piattaforme di threat intelligence come Shodan, VirusTotal e GreyNoise.
Questo plugin per PowerToys Run ti permette di cercare rapidamente un indirizzo IP, un nome di dominio, un hash o altri dati in un elenco di strumenti di cybersecurity. È perfetto per analisti di sicurezza, penetration tester o chiunque abbia bisogno di consultare rapidamente informazioni durante l'analisi di artefatti o avvisi.
NOTA: A partire da PowerToys Run v0.72.0 o v0.73.0 (non sicuro al 100% poiché le note di rilascio non lo menzionano), la directory per i plugin di PowerToys Run è stata modificata!
Se hai già installato questo o un altro plugin e recentemente ha smesso di funzionare, questo potrebbe essere il motivo. Dovrai spostare i plugin dalla directory vecchia a quella nuova.
La vecchia directory dei plugin era:
- Per installazione a livello di sistema di PowerToys:
C:\Program Files\PowerToys\modules\launcher\Plugins- Per installazione per utente di PowerToys:
C:\Users\<nomeutente>\AppData\Local\PowerToys\modules\launcher\Plugins
Per installare il plugin:
C:\Program Files\PowerToys\RunPluginsC:\Users\<nomeutente>\AppData\Local\PowerToys\RunPluginsql
Per utilizzare il plugin, apri semplicemente PowerToys Run premendo Alt+Spazio e digita il comando di attivazione ql seguito dalla categoria dello strumento e dal dato che desideri cercare.

Il plugin aprirà i dati cercati in una nuova scheda del tuo browser predefinito per ogni strumento registrato con quella categoria.

Questo plugin viene fornito di default con i seguenti strumenti:
NOTA: Prima della versione 1.3.0,
tools.confera il file di configurazione predefinito utilizzato.Il plugin ora convertirà automaticamente l'elenco
tools.confintools.jsonse non esiste già in formato JSON e quindi utilizzerà quello per impostazione predefinita.
Il file di configurazione legacy rimarrà ma non verrà utilizzato e non sarà incluso nelle build future a partire da v1.3.0
Per impostazione predefinita, il plugin utilizzerà gli strumenti preconfigurati elencati sopra. Puoi modificare queste impostazioni modificando il file tools.json nella cartella del plugin.
Il formato del file di configurazione segue lo standard seguente:
{
"Name": "VirusTotal",
"URL": "https://www.virustotal.com/gui/search/{0}",
"Categories": [ "ip", "domain", "hash"],
"Enabled": true
}
Nell'URL, {0} verrà sostituito con l'input di ricerca. Pertanto, per ora sono supportati solo i siti che funzionano con dati basati su URL (richieste GET).
Ad esempio, https://www.virustotal.com/gui/search/{0} diventerebbe https://www.virustotal.com/gui/search/1.1.1.1
Questo plugin è concesso in licenza secondo i termini della Licenza MIT. Sentiti libero di utilizzare, modificare e distribuire il codice come preferisci. Se apporti miglioramenti o correzioni di bug, considera di contribuire al progetto aprendo una pull request.