Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
IntelOwl — 可扩展的威胁情报平台,利用200多个分析器丰富可观测对象和文件,内置GUI、REST API和自动化工作流,面向SOC分析师和DFIR团队。 | Kitploit
工具/GitHubGitHub/intelowlproject/intelowl
危害指标 (IOC) 管理OSINT (开源情报)威胁源与聚合器漏洞分析取证分析信息收集恶意软件分析数字取证威胁情报学习与教育事件响应精选资源
4.7k6551个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
intelowlproject/intelowl

IntelOwl

可扩展的威胁情报平台,利用200多个分析器丰富可观测对象和文件,内置GUI、REST API和自动化工作流,面向SOC分析师和DFIR团队。

查看仓库网站
Intel Owl

GitHub release (latest by date) GitHub Repo stars Docker Twitter Follow Linkedin 官方站点 在线实例

Ruff CodeQL 依赖审查 构建与测试 DeepSource OpenSSF 评分卡 OpenSSF 最佳实践

intelowlproject%2FIntelOwl | Trendshift

Intel Owl

你是否想获取关于恶意软件、IP 地址或域名的威胁情报数据?你是否希望通过一次 API 请求同时从多个来源获取此类数据?

你来对地方了!

IntelOwl 是一个用于大规模威胁情报管理的开源解决方案。它集成了众多可在线获取的分析器以及大量尖端的恶意软件分析工具。

功能特点

此应用程序旨在水平扩展并加快威胁信息的检索速度。

它提供:

  • 针对文件以及可观测指标(IP、域名、URL、哈希等)的威胁情报丰富化。
  • 基于 Django 和 Python 编写的完备 REST API。
  • 一种轻松集成到安全工具栈的方式,以自动化通常由 SOC 分析人员手动执行的常见任务。(感谢官方库 pyintelowl 和 go-intelowl)
  • 内置 GUI:提供仪表盘、分析数据可视化、易于使用的请求新分析的表单等功能。
  • 一个由称为插件的模块化组件构成的框架:
    • 分析器:可运行以从外部来源(如 VirusTotal 或 AbuseIPDB)检索数据,或通过内部可用工具(如 Yara 或 Oletools)生成情报。
    • 连接器:可运行以将数据导出到外部平台(如 MISP 或 OpenCTI)。
    • 枢轴:旨在触发一系列分析链的执行并将它们相互连接。
    • 可视化器:旨在在 GUI 中创建分析器结果的自定义可视化。
    • 摄取器:允许自动将可观测指标或文件流摄入到 IntelOwl 本身。
    • 剧本:旨在使分析易于重复。
    • 数据模型:将从分析器提取的不同数据映射到单一通用模式。
    • 制品:可观测指标或文件的表示,可多次分析以进行不同评估。
    • 用户事件:允许用户向任何制品添加自定义评估或附加信息。
  • 分析师调查的起点:用户可以在一个地方注册他们的发现、关联找到的信息并进行协作。

文档

我们努力保持文档编写良好、易于理解且始终更新。 所有关于安装、使用、配置和贡献的信息都可以在这里找到。

出版物与媒体

要了解更多关于该项目及其随时间发展的情况,你可能感兴趣阅读官方博文和/或关于该项目的视频,点击此链接。

可用服务或分析器

你可以在文档中查看所有可用分析器的完整列表。

合作伙伴与赞助商

作为开源项目维护者,我们非常依赖外部支持来获得资源和时间,以持续维护项目,不断发布新功能、错误修复和一般性改进。

因此,我们加入了 Open Collective,以获得美国和非营利组织同等级别的欧盟地位,使组织能够透明地接收和管理捐赠,并享受税收豁免。请支持 IntelOwl 和整个社区。

Certego

Certego 徽标

Certego 是一家总部位于意大利的 MDR(托管检测与响应)和威胁情报提供商。

IntelOwl 诞生于 Certego 的威胁情报研发部门,并且大部分维护和更新都得益于他们。

Honeynet 项目

Honeynet.org 徽标

Honeynet 项目 是一个非营利组织,致力于创建开源网络安全工具并分享有关网络威胁的知识。

得益于 Honeynet,我们在此处托管了该应用程序的公共演示。如果你感兴趣,请联系 Honeynet 成员或 IntelOwl 维护者以获取对公共服务的访问权限。

Google Summer of Code

GSoC 徽标

自成立以来,该项目一直参与 Google Summer of Code(GSoC)!

如果你有兴趣参加下一届 Google Summer of Code,请查看专用仓库中提供的所有信息!

Docker

2021 年,IntelOwl 加入了官方 Docker 开源计划。这使得 IntelOwl 开发者能够轻松管理 Docker 镜像并专注于编写代码。你可以在此处找到官方 IntelOwl Docker 镜像。

DigitalOcean

DigitalOcean 推荐徽章

2022 年,IntelOwl 加入了官方 DigitalOcean 开源计划。

关于作者和维护者

随时欢迎通过 Twitter 联系主要开发者:

  • Matteo Lodi:作者与主要维护者
  • Daniele Rosetti:前端维护者
  • Federico Gibertoni:维护者与社区助理
  • Simone Berni:关键贡献者
  • Eshaan Bansal:关键贡献者
下载工具
类型可用的分析器
内置模块- 静态 Office 文档、RTF、PDF、PE、ELF、APK 文件分析与元数据提取
- 字符串反混淆与分析(FLOSS、Stringsifter 等)
- Yara、ClamAV(提供了大量公共规则。你也可以添加自己的规则)
- 使用 Qiling 和 Speakeasy 进行 PE 模拟
- PE 签名验证
- PE 能力提取(CAPA 和 Blint)
- JavaScript 模拟(Box-js)
- Android 恶意软件分析(Quark-Engine、Androguard、Mobsf 等)
- SPF 和 DMARC 验证器
- 使用 Suricata 和 Hfinger 进行 PCAP 分析
- 蜜罐客户端(Thug、Selenium)
- 扫描器(WAD、Nuclei 等)
- 更多...
外部服务- Abuse.ch MalwareBazaar/URLhaus/Threatfox/YARAify
- GreyNoise v2
- Intezer
- VirusTotal v3
- Crowdsec
- URLscan
- Shodan
- AlienVault OTX
- Intelligence_X
- MISP
- 更多...