Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SIPI — 평판 데이터 분석을 위한 간단한 IP 정보 도구 | Kitploit
도구/GitHubGitHub/st2labs/sipi
OSINT (Open Source Intelligence)ReconnaissanceInformation GatheringThreat IntelligenceIncident Response
GitHubst2labs/sipi

SIPI

평판 데이터 분석을 위한 간단한 IP 정보 도구

저장소 보기
2397년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

#간단한 IP 정보 도구 (sIPI) ##IP 평판 데이터 분석용

[[@st2labs]] 간단한 IP 정보 도구 [[@st2labs]]

저자: Julian J. Gonzalez Caracuel - Twitter: @rhodius | @seguriadxato2 | @st2labs

버전: 0.1

개요

이 도구는 사고 대응 팀 및 '의심스러운' IP 주소의 동작을 알고자 하는 모든 사람을 대상으로 합니다. 이 도구는 일련의 오픈 위협 인텔리전스 소스에서 평판 정보를 검색합니다. 이 IP에 대한 정보(예: 악성코드 활동, 악의적 활동, 블랙리스트, 스팸 및 봇넷 활동)를 제공합니다.

종속성:

  • request
  • shodan

설치:

root@kitploit:~
pip install requests & easy_install shodan
git clone "repositori"
config API token into config.json

try: $> python sipi.py any_ip -A

설명

[[@st2labs]] 간단한 IP 정보 도구 [[@st2labs]]

root@kitploit:~
 sIPi - cymon.io | shoda.io | ipinfo.io 등 여러 오픈 소스로부터 IP 주소 정보를 얻기 위한 무료 정찰 도구입니다.

Julian J. Gonzalez Caracuel - @rhodius 버전: 0.1

IP 또는 IP 목록을 분석하여 다음에 대한 정보를 얻는 도구입니다:

root@kitploit:~
	- 평판 / 활동
	- 노출 수준 
	- 지리적 위치

IP 평판/블랙리스트 탐지 (다음 카테고리 기준):

root@kitploit:~
   출처: cymon.io - Cymon은 악성코드, 피싱, 봇넷, 스팸 등을 추적하는 가장 큰 오픈 트래커입니다.
   
   ['malware',
	   'botnet',
	   'spam',
	   'phishing',
	   'malicious activity',
	   'blacklist',
	   'dnsbl']

노출 수준:

	출처: shodan.io - Shodan은 인터넷에 연결된 장치를 위한 세계 최초의 검색 엔진입니다.
	
	SHODAN이 IP 주소에 대해 가지고 있는 모든 정보를 얻습니다. SHODAN 엔진에 대한 액세스 수준에 따라 더 많은 데이터(포트 수, 배너, 지리적 위치)를 얻을 수 있습니다.
	
지리적 위치:

	출처: ipinfo.io
	
	IP 주소에 대한 간단한 정보, 지리적 위치 및 ASN 정보를 얻습니다. 하루 1000개 비율을 허용합니다.

설치 요구사항

root@kitploit:~
cymon.io  - 인증 토큰 필요 - 등록된 사용자 비율: 하루 1000개
shodan.io - 인증 토큰 필요 - 등록된 사용자 제한: 결과 100개, 제한된 포트

토큰 설정은 config.json 파일에 입력하며, 이 파일은 sipi.py가 실행되는 디렉토리에 있어야 합니다. << 모든 서비스의 API 토큰은 루트 디렉토리의 "config.json" 파일에 설정됩니다 >>

종속성

requests

root@kitploit:~
pip install requests

shodan

root@kitploit:~
easy_install shodan

Linux & Windows

예제

root@kitploit:~
 모든 평판 카테고리, 노출 수준 및 IP 정보 검색
 cymon의 모든 카테고리에서 IP 목록 파일의 정보를 가져오고 Shodan 및 IPInfo에서 정보 추가
 $> python sipi.py list_ip -A -s -i

 IP를 SPAM 목록, 노출 수준 및 IP 정보에서 정보 가져오기
 cymon의 SPAM 카테고리에서만 IP 목록 파일의 정보를 가져오고 Shodan 및 IPInfo에서 정보 추가
 $> python sipi.py list_ip -t spam -s -i
 
 악성코드 수준의 IP 평판 목록 정보 가져오기
 cymon의 MALWARE 카테고리에서만 IP 목록 파일의 정보를 가져오며, 1일 전 및 1000개 항목 제한
 $> python sipi.py list_ip -t malware -d 1 -l 1000
 
	-d <일[1-3]> IP의 평판 수준은 3일 전까지만 분석 가능
	아무 것도 찾지 못하면 이벤트가 3일 이상 전일 수 있습니다. -d 4 옵션을 시도해보세요.
	3일 이상은 -d 4 사용
	
	-l <한도> IP를 분석할 결과 수 제어 - 기본값: 100
	

출력 예제:

$> python sipi.py lista.txt -d 4 -A

[[@st2labs]] Simple IP Information Tool [[@st2labs]]

root@kitploit:~
 sIPi - is a free recorn tool for obtain IP Address Information from
 many Open Sources: cymon.io | shoda.io | ipinfo.io

Julian J. Gonzalez Caracuel - @rhodius Version: 0.1

root@kitploit:~
 [!] This IP ['83.55.23.240s'] is not valid & have been removed from searching


 If days more than 3, auto change mode is active
 [ip_blacklist > ip_events] to obtain Ip Info


 ++++++++++++++++++++++++++++++++++++++
 + Info obtain from: http://cymon.io  +
 +     Checking for ip_events
 ++++++++++++++++++++++++++++++++++++++


 +---------------------------------+
 +-Events for IP:93.76.61.78
 +---------------------------------+

   +--

   [!] IP 93.76.61.78 found in malicious activity BlackList
   Detected by: [u'esentire threat labs']

   --+

   [NOT_FOUND] IP 93.76.61.78  in this CATEGORIES:['malware', 'botnet', 'spam', 'phishing', 'blacklist', 'dnsbl']


 +---------------------------------+
 +-Events for IP:93.183.250.196
 +---------------------------------+

   +--

   [!] IP 93.183.250.196 found in malicious activity BlackList
   Detected by: [u'esentire threat labs']

   --+

   [NOT_FOUND] IP 93.183.250.196  in this CATEGORIES:['malware', 'botnet', 'spam', 'phishing', 'blacklist', 'dnsbl']


 +---------------------------------+
 +-Events for IP:176.101.204.172
 +---------------------------------+

   +--

   [!] IP 176.101.204.172 found in malicious activity BlackList
   Detected by: [u'esentire threat labs']

   --+

   [NOT_FOUND] IP 176.101.204.172  in this CATEGORIES:['malware', 'botnet', 'spam', 'phishing', 'blacklist', 'dnsbl']

라이선스 정보

root@kitploit:~
이 소프트웨어는 자유 소프트웨어입니다. 자유 소프트웨어 재단이 발행한 GNU 일반 공중 사용 허가서(GNU General Public License) 버전 2에 따라 재배포 및 수정할 수 있습니다.

이 소프트웨어는 유용할 것이라는 희망으로 배포되지만, 상품성 또는 특정 목적에의 적합성에 대한 묵시적 보증을 포함한 어떠한 보증도 없습니다. 자세한 내용은 GNU General Public License를 참조하십시오.

이 프로그램과 함께 GNU General Public License 사본을 받았을 것입니다. 받지 못했다면 Free Software Foundation, Inc., 51 Franklin St, Fifth Floor, Boston, MA 02110-1301 USA로 문의하십시오.
도구 다운로드