Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
misp-extractor — Извлекает выбранные атрибуты MISP, включая IP-адреса, URL-адреса и хэши, в повторно используемые выходные файлы. | Kitploit
Инструменты/GitHubGitHub/00gxd14g/misp-extractor
Управление индикаторами компрометации (IOC)OSINT (Разведка открытых источников)Сбор информацииРазведка угроз
GitHub00gxd14g/misp-extractor

misp-extractor

Извлекает выбранные атрибуты MISP, включая IP-адреса, URL-адреса и хэши, в повторно используемые выходные файлы.

Репозиторий
1623 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DALL·E 2022-12-12 23 45 05 - Киберразведка

MISP Экстрактор

Этот код подключается к указанному серверу MISP (Malware Information Sharing Platform) и анализирует заданное количество событий, записывая найденные в событиях IP-адреса, URL-адреса и MD5-хеши в три отдельных файла.

Использование

Чтобы использовать этот скрипт, вам нужно указать URL вашего экземпляра MISP и действующий API-ключ. Затем вы можете вызвать метод MISPConnector.run() для получения атрибутов и сохранения их в файлы.

Чтобы использовать код, выполните следующую команду:

root@kitploit:~

python3 misp_connector.py --misp-url <MISP_URL> --misp-key <MISP_API_KEY> --limit <EVENT_LIMIT>

Поддерживаемые типы атрибутов

Класс MISPConnector в настоящее время поддерживает следующие типы атрибутов:

  • ip-src
  • ip-dst
  • md5
  • url
  • domain

Если в событии найден атрибут одного из этих типов, он будет добавлен в соответствующий набор (например, IP-адреса добавляются в network_set) и записан в соответствующий файл (network.txt, hash.txt или url.txt).

Конфигурация

Код можно настроить, передавая аргументы скрипту командной строки. Доступные аргументы:

  • misp-url: URL сервера MISP. Этот аргумент обязателен.
  • misp-key: API-ключ для сервера MISP. Этот аргумент обязателен.
  • limit: Максимальное количество событий для анализа. По умолчанию 2000.

Ограничения

Этот скрипт имеет следующие ограничения:

  • Он извлекает только атрибуты определенных типов (как указано выше).
  • Он только записывает извлеченные атрибуты в файлы без дальнейшей обработки или анализа.
  • Он извлекает максимум 2000 событий, как указано параметром limit в методе misp.search().

Лицензия

Этот код предоставляется по лицензии MIT. Дополнительные сведения см. в файле LICENSE.

Скачать инструмент