POC : 使用 LLM 进行 OSINT
本仓库演示了如何使用 LLM 驱动 的安全报告功能对域名、IP 和电子邮件进行侦察。
概述
该项目分为两大主要组件:
- 侦察模块
- LLM 分析与报告
侦察模块
目的
收集有关 IP、域名或电子邮件的信息
方法
-
域名 OSINT:
-
WHOIS 查询
-
Shodan 信息收集
-
SSL 证书验证
-
VirusTotal "恶意/安全"状态
-
IP 侦察:
-
电子邮件侦察:
LLM 分析与报告
-
将技术性 OSINT 转换为人类可读的摘要
-
提取关键发现与风险洞察
-
生成报告
OSINT 模块所需的 API 密钥
- VT_API_KEY=your_virustotal_api_key
- ABUSEIPDB_KEY=your_abuseipdb_api_key
- SHODAN_KEY=your_shodan_api_key
使用方法
安装依赖
pip3 install -r requirements.txt
演示
运行完成后:
-
执行 OSINT 侦察
-
LLM 分析结果
-
报告保存在 /reports/ 中
域名演示


IP 演示


电子邮件演示


备注
- 这些脚本设计为在本地运行,环境要求为 Python 3.13+ 并安装所列出的依赖项。
- 在您的机器上安装 Ollama,并添加 MISTRAL 模型。
- 此 POC 仅供教育目的使用。