Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
icannTLD — 使用官方 ICANN 顶级域(TLD)列表并借助 Input Framework 的 Zeek 脚本,用于从 DNS 查询中提取相关信息,并标记其是否可信。ICANN TLD 的源数据可在此处找到:https://publicsuffix.org/list/effective_tld_names.dat。可信域名列表是用户自定义的列表,用于在搜索过程中过滤域名。 | Kitploit
工具/GitHubGitHub/corelight/icanntld
信息收集网络安全威胁情报入侵检测DNS 分析日志分析
GitHubcorelight/icanntld

icannTLD

使用官方 ICANN 顶级域(TLD)列表并借助 Input Framework 的 Zeek 脚本,用于从 DNS 查询中提取相关信息,并标记其是否可信。ICANN TLD 的源数据可在此处找到:https://publicsuffix.org/list/effective_tld_names.dat。可信域名列表是用户自定义的列表,用于在搜索过程中过滤域名。

查看仓库
75211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

icannTLD

Corelight-update 现在可用于创建和维护 icannTLD 输入文件。

脚本描述

Zeek 脚本使用 ICANN 官方顶级域(TLD)列表,并结合 Input Framework,从 DNS 查询中提取相关信息,并标记其是否受信任。ICANN TLD 列表的源可在此处找到:https://publicsuffix.org/list/effective_tld_names.dat. 受信任的域名列表是用户创建的自定义列表,用于在搜索过程中过滤域名。

脚本功能

icannTLD 解析每个 DNS 查询,并向 DNS 日志中添加以下字段。

字段值描述
icann_tld这是基于 ICANN 官方 TLD 列表的顶级域。
icann_domain这是基于 ICANN 官方 TLD 列表的域名。
icann_host_subdomain这是移除域名后剩余的查询节点。在某些情况下,它是子域;在其他情况下,它是主机名;还有一些情况下,它既是主机名又是子域。
is_trusted_domaintrue/false根据 icann_domain 和自定义的 trusted_domains.dat 文件,每次查询都会被标记为 true 或 false。

注意: 此脚本目前不使用任何一级域(即 ".com")的列表。如果顶级域(TLD)与 2、3 或 4 部分的 regex 模式不匹配,则假定它是一级 TLD。

安装/设置

input_files 文件夹中的文件应在加载此脚本包之前加载到传感器中。如果需要,可以通过 GUI 或 Corelight Client 直接将其加载到传感器中。

Corelight-update 现在支持创建和维护所需的输入文件。

开源 Zeek 的说明可能有所不同。

corelight-client -b <sensor_address> bro input upload --name 1st_level_public_icann.dat --file ./source_files/1st_level_public_icann.dat
corelight-client -b <sensor_address> bro input upload --name 2nd_level_public_icann.dat --file ./source_files/2nd_level_public_icann.dat
corelight-client -b <sensor_address> bro input upload --name 3rd_level_public_icann.dat --file ./source_files/3rd_level_public_icann.dat
corelight-client -b <sensor_address> bro input upload --name 4th_level_public_icann.dat --file ./source_files/4th_level_public_icann.dat
corelight-client -b <sensor_address> bro input upload --name trusted_domains.dat --file ./source_files/trusted_domains.dat
zkg install https://github.com/corelight/icannTLD.git

顶级域背景

如今,任何人都可以购买 TLD,因此该列表可能会频繁变化。随着变更的发生,ICANN 每天会多次更新该列表,并且可以每日拉取。

TLD 通常分为两类:

  • ccTLD 是国家代码顶级域,例如 .us、.jp 和 .uk
  • gTLD 是通用顶级域,包括传统名称 .com、.net 和 .org。通用顶级域还包括新 TLD,例如 .info、.city、.microsoft 等。

在传感器上更新 ICANN TLD 列表

该列表无法直接从 Mozilla.org 拉取并放到 Corelight/Zeek 传感器上。必须先对其进行正确的过滤和格式化。Corelight-update 现在支持创建和维护所需的输入文件。

注意: trusted_domains.dat 文件需要手动创建。之后可以手动上传,也可以使用 Corelight-update 来上传该输入文件。

下载工具