Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SIPI — IP信息简易工具,用于声誉数据分析 | Kitploit
工具/GitHubGitHub/st2labs/sipi
OSINT (开源情报)侦察信息收集威胁情报事件响应
GitHubst2labs/sipi

SIPI

IP信息简易工具,用于声誉数据分析

查看仓库
23937年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

#简易IP信息工具 (sIPI) ##用于IP声誉数据分析

[[@st2labs]] 简易IP信息工具 [[@st2labs]]

作者: Julian J. Gonzalez Caracuel - Twitter: @rhodius | @seguriadxato2 | @st2labs

版本: 0.1

摘要

此工具面向事件响应团队以及任何想要了解可疑IP地址行为的人员。该工具从一组开源威胁情报源中搜索声誉信息,获取与该IP相关的信息,如恶意软件活动、恶意活动、黑名单、垃圾邮件和僵尸网络活动。

依赖:

  • request
  • shodan

安装:

root@kitploit:~
pip install requests & easy_install shodan
git clone "repositori"
将API令牌配置到config.json中

尝试: $> python sipi.py any_ip -A

描述

[[@st2labs]] 简易IP信息工具 [[@st2labs]]

root@kitploit:~
 sIPi - 是一款免费的信息收集工具,用于从多个开源来源获取IP地址信息:
 cymon.io | shoda.io | ipinfo.io

Julian J. Gonzalez Caracuel - @rhodius 版本: 0.1

该工具分析单个IP或IP列表,输出以下相关信息:

root@kitploit:~
	- 声誉 / 活动
	- 暴露程度 
	- 地理位置

根据以下类别进行IP黑名单声誉/检测:

root@kitploit:~
   来源:cymon.io - Cymon 是最大的恶意软件、钓鱼、僵尸网络、垃圾邮件等的开源追踪器
   
   ['malware',
	   'botnet',
	   'spam',
	   'phishing',
	   'malicious activity',
	   'blacklist',
	   'dnsbl']

暴露程度:

	来源:shodan.io - Shodan 是全球首个针对互联网连接设备的搜索引擎。
	
	获取 SHODAN 数据库中关于该IP地址的所有信息,根据SHODAN引擎的访问级别,可以获得更丰富的数据(端口数量、横幅、地理位置)
	
地理位置:

	来源:ipinfo.io
	
	获取IP地址的简单信息、地理位置和ASN信息,每天限制1000次查询

安装要求

root@kitploit:~
cymon.io  - 需要身份验证令牌 - 注册用户限制:每天1000次
shodan.io - 需要身份验证令牌 - 注册用户限制:100个结果,端口受限

令牌配置在文件 config.json 中,该文件必须位于 sipi.py 执行的目录下 << 所有服务的API令牌都配置在根目录下的 "config.json" 文件中 >>

依赖

requests

root@kitploit:~
pip install requests

shodan

root@kitploit:~
easy_install shodan

Linux & Windows

示例

在所有类别中搜索声誉信息、暴露程度和IP信息 从cymon获取IP列表文件的所有类别信息,并添加Shodan和IPInfo的信息 $> python sipi.py list_ip -A -s -i

获取IP在垃圾邮件类别中的信息、暴露程度和IP信息 从cymon获取IP列表文件仅在SPAM类别的信息,并添加Shodan和IPInfo的信息 $> python sipi.py list_ip -t spam -s -i

获取IP列表在恶意软件级别的声誉信息 从cymon获取IP列表文件仅在MALWARE类别的信息,设置1天前和1000条限制 $> python sipi.py list_ip -t malware -d 1 -l 1000

root@kitploit:~
-d <天数[1-3]> 只能分析3天内的IP声誉级别
如果未找到任何内容,可能事件超过3天,请尝试使用 -d 4 选项
超过3天请使用 -d 4
	
-l <限制> 控制分析IP的结果数量 - 默认:100
	

输出示例:

$> python sipi.py lista.txt -d 4 -A

[[@st2labs]] 简易IP信息工具 [[@st2labs]]

root@kitploit:~
 sIPi - 是一款免费的信息收集工具,用于从多个开源来源获取IP地址信息:
 cymon.io | shoda.io | ipinfo.io

Julian J. Gonzalez Caracuel - @rhodius 版本: 0.1

root@kitploit:~
 [!] 此IP ['83.55.23.240s'] 无效,已从搜索中移除


 如果天数超过3天,自动切换模式已激活
 [ip_blacklist > ip_events] 以获取IP信息


 ++++++++++++++++++++++++++++++++++++++
 + 信息来自: http://cymon.io  +
 +     正在检查 ip_events
 ++++++++++++++++++++++++++++++++++++++


 +---------------------------------+
 +-IP:93.76.61.78 的事件
 +---------------------------------+

   +--

   [!] 发现IP 93.76.61.78 在恶意活动黑名单中
   检测方: [u'esentire threat labs']

   --+

   [NOT_FOUND] IP 93.76.61.78 不在以下类别中:['malware', 'botnet', 'spam', 'phishing', 'blacklist', 'dnsbl']


 +---------------------------------+
 +-IP:93.183.250.196 的事件
 +---------------------------------+

   +--

   [!] 发现IP 93.183.250.196 在恶意活动黑名单中
   检测方: [u'esentire threat labs']

   --+

   [NOT_FOUND] IP 93.183.250.196 不在以下类别中:['malware', 'botnet', 'spam', 'phishing', 'blacklist', 'dnsbl']


 +---------------------------------+
 +-IP:176.101.204.172 的事件
 +---------------------------------+

   +--

   [!] 发现IP 176.101.204.172 在恶意活动黑名单中
   检测方: [u'esentire threat labs']

   --+

   [NOT_FOUND] IP 176.101.204.172 不在以下类别中:['malware', 'botnet', 'spam', 'phishing', 'blacklist', 'dnsbl']

许可证信息

root@kitploit:~
本软件为自由软件;你可以根据自由软件基金会发布的GNU通用公共许可证第二版(或任何更新版本)的条款重新分发和/或修改它。

本软件分发的目的是希望它有用,但没有任何担保;甚至没有隐含的适销性或特定用途的适用性担保。有关更多详细信息,请参阅GNU通用公共许可证。

你应该已随本软件收到一份GNU通用公共许可证副本;如果没有,请写信给自由软件基金会,地址:51 Franklin St, Fifth Floor, Boston, MA  02110-1301  USA
下载工具