Lobo Guará 是一个面向网络安全专业人士的平台,提供多种专注于网络威胁情报(CTI)的功能。它提供了用于识别威胁、监控数据泄露、分析可疑域名和 URL 等工具。
允许识别可能对组织构成威胁的域名和子域名。由受信任机构颁发的 SSL 证书会被实时索引,用户可以使用 4 个及以上字符的关键词进行搜索。
注意:当前数据库包含自 2024 年 9 月 5 日起颁发的证书。
允许插入关键词进行监控。当证书被颁发且通用名称包含该关键词(至少 5 个字符)时,它将显示给用户。
生成一个链接,用于捕获攻击者的设备信息。当安全专业人员能够以某种方式联系攻击者时非常有用。
对域名执行扫描,显示该域名的 Whois 信息和关联的子域名。
允许对 URL 执行扫描,以识别与该 URL 相关的 URI(Web 路径)。
对 URL 执行扫描,生成页面截图和镜像。结果可以公开,以协助下架恶意网站。
在没有活动应用程序的情况下监控一个 URL,直到它返回 HTTP 200 代码。此时,它会自动启动 URL 扫描,为针对恶意网站的行动提供证据。
集中来自多个渠道的情报新闻,让用户随时了解最新威胁。
该应用的安装已在 Ubuntu 24.04 Server 和 Red Hat 9.4 发行版上通过验证,其链接如下:
[!Warning] 或通过 bash shell 运行脚本(实验性/自动化):
curl -s https://gist.githubusercontent.com/Jetrom17/5040d31ef0888cc18b789b284d53659f/raw/e8d42d7decdbdc94a653370bed15d727ed4ca47f/loboguara.script.sh | bash
还有 Lobo Guará 的 Dockerfile 和 docker-compose 版本。只需克隆仓库并执行:
docker compose up
然后,在浏览器中访问 localhost:7405。
在继续安装之前,请确保安装了以下依赖项:
git clone https://github.com/olivsec/loboguara.git
cd loboguara/
nano server/app/config.py
填写 config.py 文件中的必要参数:
class Config:
SECRET_KEY = 'YOUR_SECRET_KEY_HERE'
SQLALCHEMY_DATABASE_URI = 'postgresql://guarauser:YOUR_PASSWORD_HERE@localhost/guaradb?sslmode=disable'
SQLALCHEMY_TRACK_MODIFICATIONS = False
MAIL_SERVER = 'smtp.example.com'
MAIL_PORT = 587
MAIL_USE_TLS = True
MAIL_USERNAME = '[email protected]'
MAIL_PASSWORD = 'YOUR_SMTP_PASSWORD_HERE'
MAIL_DEFAULT_SENDER = '[email protected]'
ALLOWED_DOMAINS = ['yourdomain1.my.id', 'yourdomain2.com', 'yourdomain3.net']
API_ACCESS_TOKEN = 'YOUR_LOBOGUARA_API_TOKEN_HERE'
API_URL = 'https://loboguara.olivsec.com.br/api'
CHROME_DRIVER_PATH = '/opt/loboguara/bin/chromedriver'
GOOGLE_CHROME_PATH = '/opt/loboguara/bin/google-chrome'
FFUF_PATH = '/opt/loboguara/bin/ffuf'
SUBFINDER_PATH = '/opt/loboguara/bin/subfinder'
LOG_LEVEL = 'ERROR'
LOG_FILE = '/opt/loboguara/logs/loboguara.log'
sudo chmod +x ./install.sh
sudo ./install.sh
sudo -u loboguara /opt/loboguara/start.sh
访问以下 URL 注册 Lobo Guará 超级管理员:
http://your_address:7405/admin

在线访问 Lobo Guará 平台:https://loboguara.olivsec.com.br/
本项目基于 GNU Affero 通用公共许可证(AGPL-3.0) 授权。这意味着您可以自由使用、修改和分发代码,但任何用于公共应用的修改都必须提供其源代码。