Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
darkgrid — 3D威胁情报仪表板,通过开源情报源(如AbuseIPDB和OpenPhish)可视化恶意基础设施,提供实时威胁源、地理球体信号以及指示器上下文卡片,以实现态势感知。 | Kitploit
工具/GitHubGitHub/kaal22/darkgrid
OSINT (开源情报)侦察威胁源与聚合器信息收集网络安全威胁情报DNS 分析
GitHubkaal22/darkgrid

darkgrid

3D威胁情报仪表板,通过开源情报源(如AbuseIPDB和OpenPhish)可视化恶意基础设施,提供实时威胁源、地理球体信号以及指示器上下文卡片,以实现态势感知。

查看仓库
12265个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DarkGrid – 全球威胁情报仪表板

OSINT 威胁情报仪表板:一个3D地球仪和实时信息流,展示来自 AbuseIPDB 和 OpenPhish 等公开来源的恶意基础设施。

https://github.com/user-attachments/assets/e4f6a4fa-6ff4-4ad1-8e5c-5b50ce6ad722


概述

DarkGrid 在全球范围内可视化可疑的互联网基础设施:

  • 3D 威胁地球仪,根据指标数量显示跳动的国家“脉冲”。
  • 威胁信息流,显示来自 OSINT 收集器的最新 IP/URL。
  • 查找/定位栏,可跳转到指标或地理位置。
  • 情报面板,显示上下文卡片(威胁集群、区域档案、新闻等)。

重点是基础设施的态势感知,而非个人。


项目结构

  • backend/ – FastAPI + SQLite OSINT API
    • 收集器:AbuseIPDB (IP), OpenPhish (URL)
    • 调度器在启动时运行收集器,之后每15分钟运行一次
    • /api/indicators/latest – 信息流的最新指标
    • /api/map – 地球仪按国家分桶
  • frontend/ – Next.js 16 应用 (DarkGrid UI)
    • src/app/page.tsx – 主仪表板布局
    • src/components/ThreatGlobeViewer.tsx – 3D 地球仪
    • src/hooks/useThreatDataPolling.ts – 轮询威胁 API
  • docker-compose.yml – 本地堆栈 (后端 + 前端)

快速开始 (Docker)

  1. 在此目录下创建 .env 文件(与 docker-compose.yml 同一文件夹):

    root@kitploit:~
    copy .env.example .env
    

    编辑 .env 并设置:

    • ABUSEIPDB_API_KEY – 从 https://www.abuseipdb.com/ 获取免费密钥。
  2. 启动堆栈:

    root@kitploit:~
    docker-compose up -d
    

    或在前台运行以查看日志:

    root@kitploit:~
    docker-compose up
    
  3. 打开 UI 和 API:

    • 仪表板:http://localhost:3000
    • 后端 API:http://localhost:8000
    • 健康检查:http://localhost:8000/health
  4. 代码更改后重新构建:

    root@kitploit:~
    docker-compose up -d --build
    

数据与摄取

  • 数据库: SQLite,在首次后端启动时自动创建。

    • 在 Docker 中,数据位于 backend_data 卷的 /app/data/threat_intel.db。
    • 在本地开发(无 Docker)中,数据位于 backend/data/threat_intel.db。
  • 收集器(启动时运行,之后每15分钟运行一次):

    • AbuseIPDB(需要 ABUSEIPDB_API_KEY):

      • 生成 type=ip, source=abuseipdb 指标,包含 geo.country。
      • 同时馈送威胁信息流和地球仪脉冲(国家分桶)。
    • OpenPhish(无需密钥):

      • 生成 type=url, source=openphish 指标(无地理位置)。
      • 仅显示在威胁信息流中(无地球仪脉冲)。
  • 地球仪/信息流为空时的故障排除:

    • 如果地球仪无脉冲且信息流为空:
      • 检查 .env,确保 ABUSEIPDB_API_KEY 已设置且有效。

本地开发(无 Docker)

要求:

  • Python 3.11+
  • Node.js 20+

后端

root@kitploit:~
cd backend
python -m venv .venv
.venv\Scripts\activate  # 在 Windows 上
pip install -r requirements.txt
python main.py  # 运行在 http://localhost:8000

确保根目录的 .env 中包含 ABUSEIPDB_API_KEY 以进行数据摄取。

前端

root@kitploit:~
cd frontend
npm install

创建 frontend/.env.local(仅用于本地开发):

root@kitploit:~
NEXT_PUBLIC_THREAT_API_URL=http://localhost:8000

然后运行:

root@kitploit:~
npm run dev

打开 http://localhost:3000。


状态

本项目正在开发中,代表了 DarkGrid 威胁情报仪表板的粗糙MVP。随着后端、收集器和 UI 的完善,预计会有重大更改。

计划中的未来阶段包括:

  • 更丰富的地球仪脉冲:更细粒度的分桶、改进的大小/动画以及更好的点击行为。
  • 额外的 OSINT 来源:除了 AbuseIPDB 和 OpenPhish 之外,更多的 IP/URL/域名声誉和恶意软件信息流。
  • 更深入的指标情报:为每个指标和国家集群扩展详细信息。
下载工具
  • 重启:docker-compose up -d。
  • 等待几分钟让收集器首次运行,然后刷新 UI。