Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
phantom-playbooks | Kitploit
工具/GitHubGitHub/corelight/phantom-playbooks
防御工具脚本与自动化网络安全威胁情报入侵检测事件响应日志分析
GitHubcorelight/phantom-playbooks

phantom-playbooks

查看仓库
923年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享


这是为 Splunk Phantom 开发的 Corelight 社区 Playbook 仓库。这些提供了一些示例,供你制作自己的 playbook。

Corelight Investigate DNS Alert

本 playbook 从 Splunk 获取 DNS 的已保存搜索或警报机制,并提取警报的 Zeek UID。然后使用逻辑根据 DNS 应答结果识别误报。接着,逻辑获取 DNS IPv4/IPv6 地址,并查找具有匹配 IP 元组的 Conn 日志。随后使用服务来查找 HTTP 或 SSL 流量,并提取有趣的元数据。如果在这些连接期间看到文件,则使用文件 SHA1 在 VirusTotal 中进行文件查询。如果安装了带 Suricata 的 Corelight v19+,则将使用 UID 来收集给定流量的所有 Suricata 警报。此 playbook 的更改和改进仍在持续进行中。

安装与使用

请参考 Splunk 的 Phantom 文档,了解安装 Phantom 的所有选项,包括:

  • AWS
  • Virtual Appliance
  • RPM
  • 在互联网访问受限的系统上
  • 以非特权用户身份

请使用 Splunk Phantom 的 import 功能上传 .tgz 格式的 playbook。

感谢

这些 playbook 由社区创建,旨在加快分析师的响应时间并可能减少误报。安全应该是团队协作!如有任何问题,请发送邮件至 [email protected],而不是在此处打开 Issues。希望这些能帮助你入门。

下载工具