Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/00gxd14g/misp-extractor
Indicator of Compromise (IOC) ManagementOSINT (Open Source Intelligence)Information GatheringThreat Intelligence
GitHub00gxd14g/misp-extractor

misp-extractor

선택된 MISP 속성(IP 주소, URL, 해시 포함)을 재사용 가능한 출력 파일로 추출합니다.

저장소 보기
1623년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

DALL·E 2022-12-12 23 45 05 - Cyber Intelligence

MISP Extractor

이 코드는 지정된 MISP(악성코드 정보 공유 플랫폼) 서버에 연결하여 이벤트를 파싱하고, 이벤트에서 발견된 IP 주소, URL, MD5 해시를 각각 별도의 파일에 기록합니다.

사용법

이 스크립트를 사용하려면 MISP 인스턴스의 URL과 유효한 API 키를 제공해야 합니다. 그런 다음 MISPConnector.run() 메서드를 호출하여 속성을 가져와 파일에 저장할 수 있습니다.

코드를 사용하려면 다음 명령을 실행하세요:

root@kitploit:~

python3 misp_connector.py --misp-url <MISP_URL> --misp-key <MISP_API_KEY> --limit <EVENT_LIMIT>

지원되는 속성 유형

MISPConnector 클래스는 현재 다음 속성 유형을 지원합니다:

  • ip-src
  • ip-dst
  • md5
  • url
  • domain

이벤트에서 이 유형 중 하나의 속성이 발견되면 해당 집합(예: IP 주소는 network_set에 추가)에 추가되고 해당 파일(network.txt, hash.txt, url.txt)에 기록됩니다.

설정

코드는 명령줄 스크립트에 인수를 전달하여 구성할 수 있습니다. 사용 가능한 인수는 다음과 같습니다:

  • misp-url: MISP 서버의 URL입니다. 이 인수는 필수입니다.
  • misp-key: MISP 서버의 API 키입니다. 이 인수는 필수입니다.
  • limit: 파싱할 최대 이벤트 수입니다. 기본값은 2000입니다.

제한 사항

이 스크립트에는 다음과 같은 제한 사항이 있습니다:

  • 위에 나열된 특정 유형의 속성만 가져옵니다.
  • 추가 처리나 분석 없이 검색된 속성을 파일에만 기록합니다.
  • misp.search() 메서드의 limit 매개변수에 지정된 대로 최대 2000개의 이벤트만 가져옵니다.

라이선스

이 코드는 MIT 라이선스에 따라 제공됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

도구 다운로드