2023HVV 第4天 | 蓝队溯源工具 - tig

admin 2023年8月12日18:30:56评论87 views字数 793阅读2分38秒阅读模式

请点击上面 2023HVV 第4天 | 蓝队溯源工具 - tig 一键关注!

内容来源:GSDK安全团队

01 项目地址

https://github.com/wgpsec/tig

02 项目介绍

在蓝队进行溯源工作时,通常有以下场景:

  1. 需要对IP的威胁情报信息、域名反查备案、IP优先等信息进行查询

  2. 需要对多个攻击IP进行查询

为了提高蓝队在进行这项工作时的效率,为此简单编写了一个威胁情报收集的小工具。

2023HVV 第4天 | 蓝队溯源工具 - tig


效果

例如这里要获取某个IP的信息,直接使用 -i 命令即可,结果会默认保存到输出文件夹内,或者 -o 指定导出文件位置。

2023HVV 第4天 | 蓝队溯源工具 - tig


或者直接指定一个IP列表,结果导出到result.xlsx文件里。

2023HVV 第4天 | 蓝队溯源工具 - tig

导出表格文件信息如下

2023HVV 第4天 | 蓝队溯源工具 - tig

注:工具仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。
2023HVV 第4天 | 蓝队溯源工具 - tig
「天億网络安全」 知识星球 一个网络安全学习的星球!星球主要分享、整理、原创编辑等网络安全相关学习资料,一个真实有料的网络安全学习平台,大家共同学习、共同进步!

知识星球定价:199元/年,(服务时间为一年,自加入日期顺延一年)。

如何加入:扫描下方二维码,扫码付费即可加入。

加入知识星球的同学,请加我微信,拉您进VIP交流群!

2023HVV 第4天 | 蓝队溯源工具 - tig

朋友都在看

▶️2023版 | 全国网络安全常用标准(下载)

▶️2023 | 等保2.0 全套知识点汇总

▶️3保1评 | 分保、等保、关保、密评联系与区别

▶️等保2.0 三级 拓扑图+设备套餐+详解

▶️等保2.0 二级 拓扑图+设备套餐+详解

▶️等保2.0 测评  二级系统和三级系统多长时间测评一次?

▶️等保医疗|全国二级、三乙、三甲医院信息系统安全防护设备汇总

▶️等级保护、风险评估和安全测评三者的区别

▶️分保、等保、关保、密码应用对比详解

▶️汇总 | 2020年发布的最重要网络安全标准(下载)

欢迎扫描关注【天億网络安全】公众号,及时了解更多网络安全知识

原文始发于微信公众号(天億网络安全):2023HVV 第4天 | 蓝队溯源工具 - tig

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月12日18:30:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   2023HVV 第4天 | 蓝队溯源工具 - tighttp://cn-sec.com/archives/1952565.html

发表评论

匿名网友 填写信息