前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >GitHub监控和信息收集工具

GitHub监控和信息收集工具

作者头像
潇湘信安
发布2023-03-21 11:10:22
7060
发布2023-03-21 11:10:22
举报
文章被收录于专栏:潇湘信安潇湘信安

声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。

请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。

0x01 简介

一个GitHub监控和信息收集工具,支持监控和收集CVE、免杀、漏洞利用等内置关键字和自定义关键字。

支持钉钉、Server酱和Telegram推送,过滤敏感词,查找包含关键字的所有仓库并输出到FEGC.xlsx文件。

默认关键字列表有限,可通过文件指定关键字和敏感词,由于GitHub API速率限制,目前仅实现单线程。

图片
图片

默认关键字列表:

代码语言:javascript
复制
["CVE-"+str(current_year) , "免杀" , "Bypass Antivirus" , "Exploit" ,
 "漏洞利用", "红队", "Red Team" , "蓝队", "Blue Team" , "计算机取证" , 
 "Computer Forensics" ,  "应急响应" , "Emergency response" , "Penetration" ,
  "Pentest" , "内网渗透", "网络攻防",   "网络安全" , "主机安全" , "信息收集" ,
   "溯源" , "工控安全" , "Industrial Control Safety" ,"ICS"]

0x02 选项

代码语言:javascript
复制
optional arguments:
  -h, --help  show this help message and exit
  -m          监控模式,定时推送
  -c          信息收集模式
  -p P        设置代理地址,如:http://127.0.0.1:8080
  -t T        设置超时时间,单位:秒
  -H H        设置HTTP请求头,json格式,如:{"X-Forwarded-For":"127.0.0.1"}
  -mT MT      设置监控阈值,默认5分钟
  -iF IF      设置关键字文件
  -sW SW      设置敏感词文件

0x03 示例

信息收集模式

根据内置关键词收集存储库:

代码语言:javascript
复制
py FireEyeGoldCrystal.py -c
图片
图片

根据指定关键词文件收集存储库:

代码语言:javascript
复制
py FireEyeGoldCrystal.py -c -iF search.txt -sW black.txt
图片
图片
图片
图片

监控模式

根据内置关键词监控存储库:

代码语言:javascript
复制
py FireEyeGoldCrystal.py -m

根据指定关键词文件收集存储库,并过滤指定敏感词:

代码语言:javascript
复制
py FireEyeGoldCrystal.py -m -iF search.txt -sW black.txt

根据内置关键词监控存储库,监控阈值为4小时,并输出日志文件:

代码语言:javascript
复制
python3 FireEyeGoldCrystal.py -m -mT 240 >fegc.log
图片
图片
本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2023-02-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 潇湘信安 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 监控模式
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档