Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
c2finder — 在您的 Bro 日志中查找未被 sinkhole 的 C&C IP 地址(来自 Bambanek Consulting 的 C&C 主列表) | Kitploit
工具/GitHubGitHub/mellow-hype/c2finder
危害指标 (IOC) 管理威胁源与聚合器网络安全威胁情报入侵检测日志分析Archived
GitHubmellow-hype/c2finder

c2finder

在您的 Bro 日志中查找未被 sinkhole 的 C&C IP 地址(来自 Bambanek Consulting 的 C&C 主列表)

查看仓库
525年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

c2finder

强制免责声明:我绝不是一位编程大师,所以这只是一个非常简单的脚本。不要指望它是完美的。不过,我欢迎任何反馈或改进建议 :)

描述

该脚本从 Bambenek Consulting (http://osint.bambenekconsulting.com/feeds/c2-ipmasterlist.txt) 下载主 C&C 列表,对其进行解析,并在 Bro 日志中搜索 C&C IP 的出现情况。它将包含 C&C IP 的 Bro 条目分别保存到每个 IP 对应的单独文件中,并将其自身输出保存到名为 c2finder_[date].log 格式的日志文件中。

使用示例

root@kitploit:~
./c2finder.py bro/logs/current/dns
./c2finder.py bro/logs/current/http
./c2finder.py bro/logs/current/files

修改 bro-cut 字段

该脚本预配置了一些基本的 bro-cut 选择。如果你想在不同的字段中搜索,或在日志中获取其他字段,只需修改主部分开头的 BROCUT 字典中的命令即可。

下载工具