pastebin2misp:从pastebin上的粘贴中刮取IOC,并将它们作为工件推送到MISP中

时间:2024-05-20 04:07:40
【文件属性】:

文件名称:pastebin2misp:从pastebin上的粘贴中刮取IOC,并将它们作为工件推送到MISP中

文件大小:5.78MB

文件格式:ZIP

更新时间:2024-05-20 04:07:40

Python

pastebin2misp 描述 Pastebin2misp是一个python软件包,用于监视和刮擦给定作者的pastebin上的粘贴。 它将定期(如果变成cron-job)检查(由您提供的)pastebin作者的列表,然后检查这些作者的新帖子。 如果找到任何内容,它将刮下该粘贴的文本,从中解析出危害指标(IOC),在MISP实例中添加一个新事件,将IOC添加为属性并发布该事件。 安装 在您要安装它的文件夹中运行git clone https://github.com/renzejongman/pastebin2misp 安装依赖项(如下) 用您要关注的作者填充usernames.conf -file。 每行一个用户名,无标记。 使用MISP的URL和身份验证密钥(在MISP实例的配置文件中找到它)填充keys.py ,以及是否要自动发布该事件(如果警告)。 设置一个cron-jo


网友评论