本来是因为 ZoomEye 及 Norse 启发,自己最近几周做了一个蜜罐数据搜索平台,因为从蜜罐到日志导入到数据库到后端前端都要自己一个人撸,所以进度比较慢,到目前也才做出来一个半页面...
目前实现的功能用例有:
- IP 和恶意命令的双向绑定+搜索 (主页可以进行搜索,目前是靠简单的正则来做的,搜索结果输出在 console.log 里,前端过些日子准备写个路由)。
- 全球爆破数据+隧道数据的三维可视化。
- HTTP 隧道数据的简单搜索及即时更新。
未实现的用例:
- 收集爆破字典并提供下载
- IP、网站、恶意文件黑名单收集并提供下载
最近感觉到了瓶颈,这些用例都没有价值,尤其是对企业来说,这种规模的威胁情报应该帮不上什么忙,比较收打击,所以暂停了开发。如果做成个人博客的话也可以,但这个域名对于学生党来说比较贵,所以目前看来不是很实际。
大家有什么好的想法吗?