Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
IP-reputation-snort-rule-generator — Uma ferramenta para gerar regras Snort com base em dados de reputação de IP públicos | Kitploit
Ferramentas/GitHubGitHub/nccgroup/ip-reputation-snort-rule-generator
Evasão de IDS/IPSSegurança de RedeInteligência de AmeaçasDetecção de IntrusãoAnálise de DNS
GitHubnccgroup/ip-reputation-snort-rule-generator

IP-reputation-snort-rule-generator

Uma ferramenta para gerar regras Snort com base em dados de reputação de IP públicos

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
5615há 12 anosRevisado pelo Kitploit

IP-reputation-snort-rule-generator

Uma ferramenta para gerar regras Snort ou assinaturas Cisco IDS baseadas em dados públicos de reputação de IP/domínio

Lançado como código aberto pela NCC Group Plc - http://www.nccgroup.com/

Desenvolvido por Will Alexander, will ponto alexander em nccgroup ponto com

https://github.com/nccgroup/IP-reputation-snort-rule-generator

Lançado sob AGPL, veja LICENSE para mais informações

Uso

./tepig.pl [ [--file=LOCAL_FILE] | [--url=URL] ] [--csv=FIELD_NUM] [--sid=INITIAL_SID] [--ids=[snort|cisco]] | --help

LOCAL_FILE é um arquivo armazenado localmente que contém uma lista de domínios maliciosos, endereços IP e/ou URLs. Se omitido, assume-se que uma URL é fornecida. URL é uma URL que contém uma lista de domínios maliciosos, endereços IP ou URLs. O padrão é https://zeustracker.abuse.ch/blocklist.php?download=domainblocklist. FIELD_NUM é o número do campo (indexado a partir de 0) que contém a informação de interesse. Se omitido, o arquivo é tratado como uma lista simples. INITIAL_SID é o SID que será aplicado à primeira regra. Cada regra subsequente incrementará o valor do SID. O padrão é 9000000.

Exemplos

Endereço IP malicioso

./tepig.pl --url=https://zeustracker.abuse.ch/blocklist.php?download=ipblocklist

https://zeustracker.abuse.ch/blocklist.php?download=ipblocklist é um arquivo de texto simples contendo uma lista de endereços IP ruins conhecidos. No momento da escrita, a primeira entrada é 108.161.130.191. A saída da primeira regra seria:

alert ip any any <> 108.161.130.191 any (msg:"Traffic to known bad IP (108.161.130.191)"; reference:"url,https://zeustracker.abuse.ch/blocklist.php?download=ipblocklist"; sid:9000000; rev:0;)

Esta regra procura por qualquer tráfego indo para ou vindo do endereço IP ruim.

Domínio malicioso

./tepig.pl --url=http://doc.emergingthreats.net/pub/Main/RussianBusinessNetwork/Storm_2_domain_objects_3-11-2011.txt

http://doc.emergingthreats.net/pub/Main/RussianBusinessNetwork/Storm_2_domain_objects_3-11-2011.txt é um arquivo de texto simples contendo uma lista de nomes de domínio ruins conhecidos. No momento da escrita, a primeira entrada é *.bethira.com. A saída da primeira regra seria:

alert udp any any -> any 53 (msg:"Suspicious DNS lookup for *.bethira.com"; reference:"url,http://doc.emergingthreats.net/pub/Main/RussianBusinessNetwork/Storm_2_domain_objects_3-11-2011.txt"; content:"|01 00 00 01 00 00 00 00 00 00|"; depth: 10; offset: 2; content:"|07|bethira|03|com"; nocase; distance:0; sid:9000000; rev:0;)

Esta regra procura por qualquer consulta DNS para o domínio ruim.

Baixar ferramenta