Watcher:一款基于Django开发的开源 *** 威胁捕捉平台

访客4年前黑客工具458

Watcher

Watcher是一款功能强大的开源 *** 安全威胁捕捉平台,该平台基于Django和React *** 开发。本质上来说,Watcher是一个基于Django和React *** 的自动化平台,可以帮助广大研究人员发现针对自己组织的新型潜在 *** 安全威胁。

该工具需要在 *** 服务器上使用,并且也支持在Docker中安装使用。

Watcher功能

  • 使用社交 *** 和其他RSS源(cert.ssi.gouv.fr、www.cert.europa.eu、www.us-cert.gov、www.cyber.gov.au)检测新出现的漏洞、恶意软件。

  • 在Pastebin和其他IT内容交换网站(stackoverflow、github、gitlab、bitbucket、apkmirror、npm…)中检测关键字。

  • 监控恶意域名(IP、mail/MX记录、使用TLSH的网页)。

  • 使用dnstwist检测针对您组织的可疑域名。

Watcher作为重新组合威胁搜寻/情报自动化功能的捆绑包,是非常有用的一个工具。

额外功能

  • TheHive上创建案例,在MISP上创建事件;

  • 整合IoC导出至TheHiveMISP

  • LDAP&本地认证;

  • 邮件通知;

  • 管理员接口;

  • 高级用户权限&组;

  • 票务系统Feed;

工具依赖

  • RSS-Bridge

  • dnstwist

  • Searx

  • pymisp

  • thehive4py

  • TLSH

  • shadow-useragent

  • NLTK

平台架构

工具下载&安装

广大研究人员可以使用下列命令将该项目源码克隆至本地:

git clone https://github.com/Felix83000/Watcher.git

接下来,请大家按照这份【安装指引】文档对工具进行安装与配置。

工具使用

Watcher提供了非常强大的用户接口来帮助广大研究人员实现数据可视化以及数据分析功能,这个接口还可以用来管理Watcher的使用并监控其状态。

威胁检测:

关键词检测:

恶意域名监控:

IoC导出至TheHive&MISP:

潜在恶意域名检测:

Django为管理员操作活动提供了一个随时可用的用户界面。我们都知道管理界面对Web项目的重要性:用户管理、用户组管理、Watcher配置和使用日志等等...

管理员接口:

项目地址

Watcher:【GitHub传送门

相关文章

不用输入密码 如何登陆老公微信查看他微信聊天

. 提到芒种,就不免想起今年大火的《芒种》这首歌吧,“一想到你我就Wu”,一想到芒种节气各品牌就会想到自己的海报文案还没写呢?下面友谊长存小编带来:2020芒种节气创意海报文案赏析 2020芒种节...

翻新机怎么看(如何区分新机和翻新机?)

翻新机怎么看(如何区分新机和翻新机?) 众所周知,现在市面上的二手手机越来越多,而且众多消费者在购买新手机的时候,便会将自己的旧手机卖掉,这样便能减轻购买新机的压力。但当我们将旧手机卖掉后,有很多的...

世界首台个人计算机准备出售 起拍价10万元

很多人很有可能并不了解Kenbak-1数据电子计算机的历史时间,但它能够被当作是全世界第一台市面上pc机。如今,这台老物件又要再次市场销售了。 早在1971年,John Blankenbaker就宣...

绝对彼氏结局(绝对彼氏在线)

《绝对彼氏》漫画的结局讲述了创志和梨衣子从巴黎回来,他们宣布订婚,两人很是甜蜜。但是梨衣子并没有忘记奈特。而原以为不能再重启的奈特在神谷博士的。 结局:白鹭欲回收奈特,在岳和梨衣子的坚持下作罢。创志找...

抖音认证有什么好处(抖音蓝v有什么好与弊)

抖音认证有什么好处(抖音蓝v有什么好与弊)

抖音蓝V企业号的用途是什么? 为抖音平台中的企业商户打造的营销阵地,通过生产优质视频,帮助商户建立用户联系,承载营销诉求,树立大众品牌形象。 企业蓝V不仅体现官方认证标识,对比微博蓝V,他区别于个人认...

俄罗斯黑客接单_淘宝找黑客人肉

2018年共有430余万台(只包含国内且不含WannaCry数据)计算机遭受勒索病毒进犯;GandCrab、GlobeImposter、CrySis这三大宗族勒索病毒的受害者最多,算计占比高达80.2...