
오픈 소스 및 위협 인텔리전스를 위한 CLI 도구
OSINT / 위협 인텔 CLI 도구.
Harpoon의 선행 요구사항으로 lxml 요구사항을 설치해야 합니다. Debian/Ubuntu의 경우: sudo apt-get install libxml2-dev libxslt-dev python3-dev. Fedora의 경우: sudo dnf install sqlite-devel automake bzip2 bzip2-devel bzip2-lib cython g++ gcc gcc-c++ kernel-devel libffi-devel libxlt libxml2 libxml2-devel libxslt libxslt-devel make openssl openssl-devel python3-dev python3-devel python3-lxml python-dev python-devel sqlite-devel.
지리적 위치를 올바르게 사용하려면 geoipupdate를 설치하고 올바르게 구성해야 합니다 (EditionIDs에 GeoLite2-Country GeoLite2-City GeoLite2-ASN이 있는지 확인하세요).
pypi에서 패키지를 간단히 설치할 수 있습니다: pip install harpoon
위의 설치 지침이 작동하지 않으면, 터미널에서 다음 명령어를 실행하여 소스에서 도구를 빌드할 수 있습니다 (가상 환경 사용 가정):
git clone https://github.com/Te-k/harpoon.git
cd harpoon
pip3 install .
추가 기능을 사용하려면 harpoontools을 설치할 수도 있습니다.
Harpoon을 구성하려면 harpoon config를 실행하고 필요한 API 키를 입력하세요.
그런 다음 harpoon update를 실행하여 필요한 파일을 다운로드하세요. harpoon config -c로 구성된 플러그인을 확인할 수 있습니다.
자세한 내용은 wiki를 참조하세요.
pypi에서 Harpoon을 설치한 경우, pip install -U harpoon만 실행하면 됩니다.
git 저장소에서 Harpoon을 설치한 경우, 저장소로 이동하여 다음 명령어를 사용하세요:
git pull origin master
pip install .
설정 후, harpoon 명령 내에서 다음 플러그인을 사용할 수 있습니다:
asn ASN 정보 수집
binaryedge BinaryEdge API 요청
cache 여러 출처에서 웹페이지 캐시 요청
censys Censys 데이터베이스에서 정보 요청 (https://censys.io/)
certspotter https://sslmate.com/certspotter에서 인증서 가져오기
circl CIRCL 수동 DNS 데이터베이스 요청
config Harpoon 구성
crtsh https://crt.sh/ (인증서 투명성 데이터베이스) 검색
cybercure 특정 지표에 대해 cybercure.ai 인텔리전스 데이터베이스 검색
dns 도메인 또는 IP의 DNS 정보 매핑
dnsdb Farsight DNSDB 요청
email 이메일 주소 정보 수집
fullcontact Full Contact API 요청 (https://www.fullcontact.com/)
github Github 정보 API를 통해 요청
greynoise GreyNoise API에서 정보 요청 (api_type 구성에서 Community 또는 Enterprise 선택)
hashlookup CIRCL Hash Lookup DB 요청
help Harpoon 명령 도움말 표시
hibp Have I Been Pwned API 요청 (https://haveibeenpwned.com/)
hunter hunter.io 정보 API를 통해 요청
hybrid Hybrid Analysis 플랫폼 요청
intel 도메인 정보 수집
ip IP 주소 정보 수집
ipinfo ipinfo.io 정보 요청
ip2locationio IP2Location.io 정보 요청
koodous Koodous API 요청
malshare MalShare 데이터베이스 요청
misp MISP 서버에서 API를 통해 정보 가져오기
numverify NumVerify에서 전화번호 정보 조회
opencage OpenCage를 사용한 정방향/역방향 지오코딩
otx AlienVault OTX에서 정보 요청
permacc Perma.cc 정보 API를 통해 요청
pgp PGP 키 서버에서 정보 검색
pt Passive Total 데이터베이스 요청
pulsedive PulseDive API 요청
quad9 도메인이 Quad9에 의해 차단되었는지 확인
robtex Robtex API 검색 (https://www.robtex.com/api/)
safebrowsing 주어진 도메인이 Google 안전 브라우징 목록에 있는지 확인
save 웹페이지를 캐시 플랫폼에 저장
securitytrails SecurityTrails 데이터베이스 요청
shodan Shodan API 요청
spyonweb SpyOnWeb API를 통한 검색
subdomains 도메인의 서브도메인 조사
telegram Telegram API를 통해 정보 요청
threatcrowd ThreatCrowd API 요청
threatgrid Threat Grid API 요청
threatminer ThreatMiner 데이터베이스 요청 https://www.threatminer.org/
tor IP가 공개 목록에 있는 Tor 종료 노드인지 확인
totalhash Total Hash API 요청
twitter Twitter API 요청
umbrella 도메인이 Umbrella 상위 1백만 도메인 목록에 있는지 확인
update Harpoon 데이터 업데이트
urlhaus urlhaus.abuse.ch API 요청
urlscan urlscan.io에 URL 검색 및 제출
vt Virus Total API 요청
xforce IBM Xforce Exchange API 조회
zetalytics Zetalytics 데이터베이스 검색
각 명령에 대한 도움말은 harpoon help COMMAND로 확인할 수 있습니다.
Harpoon 개선에 도움을 주신 분들께 감사드립니다: @jakubd @marrouchi @grispan56 @christalib
로고 크레딧은 @euphoricfall과 PulseDive 팀에게 있습니다.
이 코드는 GPLv3 라이선스 하에 배포됩니다.