OSINT威胁情报接口 - 以古北欧神话中的知识之神命名。
Mimir作为一个命令行界面,连接至HoneyDB,简而言之,它是一个OSINT聚合威胁情报池。启动程序后,您将进入一个菜单,其选项如下:
1. 获取威胁信息流 5. 在浏览器中可视化排名靠前的恶意主机
2. 获取恶意主机列表 6. 在浏览器中可视化排名靠前的目标服务
3. 执行WHOIS查询 7. 在浏览器中可视化单主机的查询结果
4. 调用Nmap扫描 8. 退出
该工具旨在通过包含保存威胁信息流和恶意主机列表的功能,以及调用脚本内的WHOIS查询或Nmap扫描来了解更多关于目标主机的信息,从而使情报收集更加便捷。日志文件保存在当前工作目录中,供将来参考和进一步处理。
HoneyDB提供数据可视化服务,可通过Mimir选择相应选项来访问。Selenium将利用Geckodriver打开页面。
pycurl
selenium
blessings
ipwhois
Nmap 和 Mozilla Geckodriver
要安装Mimir所依赖的Python2.7模块,请随意使用我为该项目提供的requirements文件,命令如下:
pip install -r requirements.txt
某些版本的PyCurl与某些版本的SSL配合得更好。这一点很重要,因为HoneyDB使用了OpenSSL,如果PyCurl版本不支持OpenSSL,Mimir将无法与HoneyDB兼容。为此,我添加了一些逻辑,使Mimir能够检测您的PyCurl版本,并自动从源码重建为支持OpenSSL的版本。它通过调用此仓库中包含的rebuild.sh shell脚本来实现。