Watcher:一款基于Django开发的开源 *** 威胁捕捉平台

访客3年前黑客工具427

Watcher

Watcher是一款功能强大的开源 *** 安全威胁捕捉平台,该平台基于Django和React *** 开发。本质上来说,Watcher是一个基于Django和React *** 的自动化平台,可以帮助广大研究人员发现针对自己组织的新型潜在 *** 安全威胁。

该工具需要在 *** 服务器上使用,并且也支持在Docker中安装使用。

Watcher功能

  • 使用社交 *** 和其他RSS源(cert.ssi.gouv.fr、www.cert.europa.eu、www.us-cert.gov、www.cyber.gov.au)检测新出现的漏洞、恶意软件。

  • 在Pastebin和其他IT内容交换网站(stackoverflow、github、gitlab、bitbucket、apkmirror、npm…)中检测关键字。

  • 监控恶意域名(IP、mail/MX记录、使用TLSH的网页)。

  • 使用dnstwist检测针对您组织的可疑域名。

Watcher作为重新组合威胁搜寻/情报自动化功能的捆绑包,是非常有用的一个工具。

额外功能

  • TheHive上创建案例,在MISP上创建事件;

  • 整合IoC导出至TheHiveMISP

  • LDAP&本地认证;

  • 邮件通知;

  • 管理员接口;

  • 高级用户权限&组;

  • 票务系统Feed;

工具依赖

  • RSS-Bridge

  • dnstwist

  • Searx

  • pymisp

  • thehive4py

  • TLSH

  • shadow-useragent

  • NLTK

平台架构

工具下载&安装

广大研究人员可以使用下列命令将该项目源码克隆至本地:

git clone https://github.com/Felix83000/Watcher.git

接下来,请大家按照这份【安装指引】文档对工具进行安装与配置。

工具使用

Watcher提供了非常强大的用户接口来帮助广大研究人员实现数据可视化以及数据分析功能,这个接口还可以用来管理Watcher的使用并监控其状态。

威胁检测:

关键词检测:

恶意域名监控:

IoC导出至TheHive&MISP:

潜在恶意域名检测:

Django为管理员操作活动提供了一个随时可用的用户界面。我们都知道管理界面对Web项目的重要性:用户管理、用户组管理、Watcher配置和使用日志等等...

管理员接口:

项目地址

Watcher:【GitHub传送门

相关文章

黑客眼,黑客微信交流群,12岁少年黑客攻击网站

git clone https://github.com/mthbernardes/ARTLAS.gitNuGet – 26%移除进犯载体后,后门坚持有用先看新规范安全通用要求和旧版的改变:图7.RS...

时时彩输了找黑客,微信黑客寻人,黑客大曝光 查看wifi密码

16 进犯概览4、缺德的智能打扰电话原本计划下个3.0以下版别的android studio再从头打包个apk,不往后来在网上看到一个回答说能够把C:UsersXXAppDataLocalapktoo...

《晴雅集》上海首映口碑超预期 虞书欣现身直呼

12月20日,备受关注的东方奇幻大片《晴雅集》全国路演活动来到上海站,导演郭敬明、主演赵又廷、邓伦...

怎样可以看到对方的微信聊天记录(怎么可以看到对方微信聊天记录)

怎样可以看到对方的微信聊天记录(怎么可以看到对方微信聊天记录)

本文导读目录: 1、微信一好友 聊完后在消息界面删除该聊天 再打开联系人聊天记录就没了 怎么才能看到聊天记录啊? 2、微信怎么看刚加好友时的聊天记录 3、怎么看和一个人的微信聊天记录有多少条...

4090显卡黑客(显卡4040)

4090显卡黑客(显卡4040)

本文目录一览: 1、4090显卡支持深度学习吗 2、哪里可以抢购RTX4090Ti的首发? 3、i5-4090核显什么水平 4、4090配啥cpu 4090显卡支持深度学习吗 支持英伟达...

商标转让要多久时间(推荐一款最靠谱的商标转

商标转让要多久时间(推荐一款最靠谱的商标转

商标转让流程: 一、买家看商标 首先,买家需要到相关网站去选择自己喜欢的商标,选择商标一般情况下需要根据自己的产品定位,然后找到适合产品定位的商标。商标分为中文标、英文标、组合商标。然后找到要...