
提取选定的MISP属性,包括IP地址、URL和哈希值,并将其输出到可重复使用的文件中。

该代码连接至指定的 MISP(恶意软件信息共享平台)服务器,解析指定数量的事件,并将事件中发现的 IP 地址、URL 和 MD5 哈希值分别写入三个独立文件。
使用此脚本需要提供 MISP 实例的 URL 及有效的 API 密钥。随后可调用 MISPConnector.run() 方法检索属性并保存至文件。
执行代码请运行以下命令:
python3 misp_connector.py --misp-url <MISP_URL> --misp-key <MISP_API_KEY> --limit <EVENT_LIMIT>
MISPConnector 类目前支持以下属性类型:
若在事件中发现上述类型的属性,则将其添加至对应集合(例如 IP 地址添加至 network_set),并写入相应文件(network.txt、hash.txt 或 url.txt)。
可通过向命令行脚本传递参数进行配置。可用参数如下:
misp-url:MISP 服务器的 URL。必填参数。misp-key:MISP 服务器的 API 密钥。必填参数。limit:最大解析事件数。默认值为 2000。此脚本存在以下限制:
misp.search() 方法中的 limit 参数指定。本代码基于 MIT 许可证提供。详情请参阅 LICENSE 文件。