Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
BRIntelcollector — 网络威胁情报(CTI)使用本国甚至全球的威胁来源和指标,但带有巴西本国的证据或指标 🌎 | Kitploit
工具/GitHubGitHub/qbitseclabs/brintelcollector
OSINT (开源情报)威胁源与聚合器信息收集威胁情报
GitHubqbitseclabs/brintelcollector

BRIntelcollector

网络威胁情报(CTI)使用本国甚至全球的威胁来源和指标,但带有巴西本国的证据或指标 🌎

查看仓库
81410个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

BRIntelcollector

Visão Geral - 概述

BRIntelcollector 是一款专注于巴西国内威胁指标的 Cyber Threat Intelligence(CTI)工具。该工具可通过多个情报源搜索并整合网络威胁信息,便于创建用于安全分析的集中式数据库。

Objetivos - 目标

  • 收集巴西国内威胁指标
  • 整合多个 CTI 源至统一接口
  • 简化威胁搜索与识别
  • 协助组织查找潜在相关威胁

Fontes de Dados - 数据源

目前该工具集成两个主要情报源:

  1. OTX(Open Threat Exchange) - AlienVault
  2. XFE(X-Force Exchange) - IBM

Pré-requisitos - 前置条件

Software - 软件

  • Python 3+
  • pip(与 Python 版本对应)

Credenciais de API - API 凭证

需要从以下平台获取 API 密钥:

  • Open Threat Exchange (OTX):https://otx.alienvault.com
  • IBM X-Force Exchange:https://exchange.xforce.ibmcloud.com

重要:IBM 密钥必须采用 chave:senha 格式并经过 Base64 编码。

Instalação - 安装

1. 安装包

root@kitploit:~
pip3 install BRIntel1

2. 配置环境变量

创建一个包含凭证的 .env 文件:

root@kitploit:~
echo "OTX_KEY = '<sua chave>'" > .env
echo "IBM_KEY = '<sua chave + senha em base64>'" >> .env

IBM 密钥编码示例:

root@kitploit:~
echo -n "sua_chave:sua_senha" | base64

Uso - 使用

在所有源中搜索

完整搜索(绝对数据)

root@kitploit:~
from BRIntel import allSources

# 返回包含所有源数据的字典列表
resultados = allSources("搜索词")

默认搜索(简化数据)

root@kitploit:~
from BRIntel import default

# 返回标准化格式的字典列表
resultados = default("搜索词")

默认返回结构

default() 函数返回的数据格式如下:

| Campo | Descrição - 字段 | 描述 | |-------|-----------| | title | Título do pulse/relatório - 脉冲/报告标题 | | description | Descrição detalhada do pulse/relatório - 脉冲/报告详细描述 | | author | Nome do autor - 作者名称 | | created | Data de criação - 创建日期 | | Modified | Data da última modificação - 最后修改日期 | | tlp | Traffic Light Protocol (classificação de compartilhamento) - 流量灯协议(共享分类) | | url | URL do pulse/relatório - 脉冲/报告 URL |

在特定源中搜索

IBM X-Force Exchange (XFE)

root@kitploit:~
from BRIntel import xfe

# 在 XFE 中搜索(返回 STIX 2.1 格式)
resultados_xfe = xfe.search("搜索词")

# 以标准格式显示
xfe.show(resultados_xfe[0])

# 获取特定报告的完整详情
detalhes = xfe.details(resultados_xfe[0]["id"])

Open Threat Exchange (OTX)

root@kitploit:~
from BRIntel import otx

# 在 OTX 中搜索(返回 OTX 脉冲开放格式)
resultados_otx = otx.search("搜索词")

# 以标准格式显示
otx.show(resultados_otx[0])

# 获取特定脉冲的完整详情
detalhes = otx.details(resultados_otx[0]["id"])

Exemplos de Uso - 使用示例

示例 1:简单搜索

root@kitploit:~
from BRIntel import default

# 搜索可疑域名
resultados = default("exemplo.com.br")

for resultado in resultados:
    print(f"标题: {resultado['title']}")
    print(f"作者: {resultado['author']}")
    print(f"TLP: {resultado['tlp']}")
    print(f"URL: {resultado['url']}")
    print("-" * 50)

示例 2:带详情的搜索

root@kitploit:~
from BRIntel import otx, xfe

# 在两个源中搜索
resultados_otx = otx.search("malware Brasil")
resultados_xfe = xfe.search("malware Brasil")

# 获取每个源的第一个搜索结果详情
if resultados_otx:
    detalhes_otx = otx.details(resultados_otx[0]["id"])
    print("OTX 详情:", detalhes_otx)

if resultados_xfe:
    detalhes_xfe = xfe.details(resultados_xfe[0]["id"])
    print("XFE 详情:", detalhes_xfe)

示例 3:源间对比

root@kitploit:~
from BRIntel import allSources

# 在所有源中搜索完整数据
todas_fontes = allSources("phishing")

print(f"共找到 {len(todas_fontes)} 个结果")

for item in todas_fontes:
    print(f"源: {item.get('fonte', 'N/A')}")
    print(f"标题: {item.get('title', 'N/A')}")

Traffic Light Protocol (TLP) - 流量灯协议

该工具采用 TLP 标准进行信息共享分类:

  • TLP:RED - 限制信息,不得共享
  • TLP:AMBER - 有限共享
  • TLP:GREEN - 在社区内共享
  • TLP:WHITE - 无限制公共共享

更多信息:https://www.gov.br/cisc/pt-br/tlp

Formatos de Dados - 数据格式

  • OTX:返回 OTX 脉冲开放格式数据
  • XFE:返回 STIX 2.1 格式数据

Casos de Uso - 使用场景

  1. 威胁分析:识别针对巴西的恶意活动
  2. 事件调查:将指标与已知威胁关联
  3. 威胁狩猎:主动搜索入侵指标
  4. IOC 丰富:为收集到的指标添加上下文
  5. 情报报告:整合信息用于执行报告

Boas Práticas - 最佳实践

  1. 凭证管理:切勿分享或将 API 密钥提交到版本控制
  2. 速率限制:遵守各 API 的请求限制
  3. 数据验证:始终验证并关联获取的结果
  4. 定期更新:保持库最新以获取新功能
  5. TLP 文档:遵守报告的 TLP 分类

Limitações - 限制

  • 依赖外部 API(需要网络连接和有效凭证)
  • 目前仅支持 OTX 和 XFE 源
  • 受使用 API 的速率限制约束

Contribuindo - 贡献

如需参与项目,请访问 GitHub 仓库: https://github.com/devfoundsec/BRIntelcollector

Suporte - 支持

如需报告问题或请求功能,请在 GitHub 项目上提交 issue。

Referências - 参考

  • AlienVault OTX
  • IBM X-Force Exchange
  • STIX 2.1 Documentation
  • Traffic Light Protocol - Gov.br

Desenvolvido por - 作者:devfoundsec
Repositório - 仓库:https://github.com/devfoundsec/BRIntelcollector

下载工具