首页 > 其他分享 >使用virustotal VT 查询情报——感觉远远没有微步、思科好用,10万条数据查出来5万条都有postives >0的记录,尼玛!!!

使用virustotal VT 查询情报——感觉远远没有微步、思科好用,10万条数据查出来5万条都有postives >0的记录,尼玛!!!

时间:2023-05-31 16:05:33浏览次数:47  
标签:106.38 10 00 -- 尼玛 75.154 万条 report total

1399  git clone https://github.com/VirusTotal/c-vtapi.git
 1400  cd c-vtapi/
 1402  sudo apt-get install automake autoconf libtool libjansson-dev libcurl4-openssl-dev
 1407  autoreconf -fi
 1408  ./configure --enable-examples
 1409  make
 1410  sudo make install
 1419  find . -name libcvtapi.so.1
 1420  sudo cp lib/.libs/* /lib64/
 1421  ./example_progs/ip_report --apikey xxxxx --report 106.38.75.154
 1422  sudo cp lib/.libs/* /lib/
 1423  ./example_progs/ip_report --apikey xxxx --report 106.38.75.154

 结果:

main:84: rescan ret=0
Response:
{
    "resolutions": [
        {
            "last_resolved": "2017-12-20 00:00:00",
            "hostname": "testratmal.ddns.net"
        }
    ],
    "undetected_urls": [],
    "detected_downloaded_samples": [],
    "detected_urls": [
        {
            "scan_date": "2018-01-15 10:53:25",
            "url": "http://106.38.75.154/",
            "positives": 1,
            "total": 66
        },
        {
            "scan_date": "2017-12-20 15:23:43",
            "url": "http://testratmal.ddns.net/",
            "positives": 1,
            "total": 66
        }
    ],
    "undetected_downloaded_samples": [],
    "verbose_msg": "IP address in dataset",
    "response_code": 1,
    "as_owner": "China Networks Inter-Exchange",
    "country": "CN",
    "asn": "4847"
}
main:117: Cleanup

 如果是使用python接口则pip install virustotal-api
然后:

from __future__ import print_function
import json
from virus_total_apis import PublicApi as VirusTotalPublicApi

API_KEY = '1?7?7440?eca037b88fd160ef6c8e04b69ba434bdd76ef2ab0ab52a567650157'
vt = VirusTotalPublicApi(API_KEY)

response = vt.get_ip_report("106.38.75.154")
print(json.dumps(response, sort_keys=False, indent=4))

???是你自己的api key,输出结果:

 

{
    "results": {
        "undetected_urls": [],
        "undetected_downloaded_samples": [],
        "detected_downloaded_samples": [],
        "response_code": 1,
        "as_owner": "China Networks Inter-Exchange",
        "detected_urls": [
            {
                "url": "http://106.38.75.154/",
                "positives": 1,
                "total": 66,
                "scan_date": "2018-01-15 10:53:25"
            },
            {
                "url": "http://testratmal.ddns.net/",
                "positives": 1,
                "total": 66,
                "scan_date": "2017-12-20 15:23:43"
            }
        ],
        "verbose_msg": "IP address in dataset",
        "country": "CN",
        "resolutions": [
            {
                "last_resolved": "2017-12-20 00:00:00",
                "hostname": "testratmal.ddns.net"
            }
        ],
        "asn": "4847"
    },
    "response_code": 200
}

alkdsjfalksjf abc 109321dlkaDsadfsa测试OK!

标签:106.38,10,00,--,尼玛,75.154,万条,report,total
From: https://blog.51cto.com/u_11908275/6387677

相关文章

  • 不懂这10个命令,别说你会调试网络设备
    我的网工朋友大家好啊好久没跟你们聊思科设备了。虽然目前大方向上,企业用的设备越来越偏向国产化,学习华为、华三等厂商知识的人也越来越多。但不可否认的是,思科仍然是厂商老大哥。交换机、路由器这两块,思科占的全球市场份额还是大。目前一些外企或是大厂原厂,也还是有一些仅招思科方......
  • java9&10&11
    java9语法改进:接口的私有方法Java8中规定接口中的方法除了抽象方法之外,还可以定义静态方法和默认方法。一定程度上,扩展了接口的功能,此时的接口更像是一个抽象类。在Java9中,接口更加的灵活和强大,连方法的权限修饰符都可以声明为private的了,此时方法将不会称为你对外暴露API的......
  • 近万条英文智力问答题库ACCESS\EXCEL数据库
    今天弄到了一份很不错的英文版智力问答题库,属于那种我很满意的数据库,原因有:1.记录数将近1万条达到库的基础;2.分类表信息包含大小分类非常详细;3.题目内容包含六七百条含有图片的题;4.题库除了选择题外还包含判断题,具体看以下截图:题止表中的QUIZ_PK_ID字段关联分类表中的ID,另外需......
  • error LNK1104: 无法打开文件“d3dx10d.lib”
    将库目录默认的$(DXSDK_DIR)\Lib\x86删除,改为绝对路径就可以了。。奇怪。。明明已经在电脑的环境变量里配置了DXSDK_DIR变量了。而且include目录能找到啊。。怎么就lib文件夹找不到呢? 参考:https://www.cnblogs.com/Thermo/p/15755273.html......
  • 1107 Social Clusters
    题目:Whenregisteronasocialnetwork,youarealwaysaskedtospecifyyourhobbiesinordertofindsomepotentialfriendswiththesamehobbies.A socialcluster isasetofpeoplewhohavesomeoftheirhobbiesincommon.Youaresupposedtofindallt......
  • 10.UG钣金使用方法详解
    1.创建钣金件或者拉伸后转换为钣金2.    ......
  • Gym - 101174F[(DSU)+树状数组]
    题目链接:https://vjudge.net/problem/Gym-101174F 解题思路:其实这题不同启发式合并也可以做,对rank排个序,然后在做个dfs序,把rank值小的先插入树状数组中更新,然后对每个节点查询它的dfs序的区间和就好了。对于DSU来说就更加无脑了,本来就是"暴力",所以我们直接DSU再加一个树状数组维......
  • Gym - 101170H[格雷码规律]
    题目链接:https://vjudge.net/problem/Gym-101170H 解题思路:如果用一个值给他们做排名,可以发现一个格雷码的值是从高位开始间隔性+,-变化2^(i)-1。#include<bits/stdc++.h>usingnamespacestd;typedeflonglongll;chara[105],b[105];intmain(){ intn; scanf("%d",&n)......
  • Gym - 101170A[DP+思维]
    题目链接:https://vjudge.net/problem/Gym-101170A 解题思路:首先要确定的是,改变次数最多不会超过2*n次,因为n最多40,所以我们只要改变每个数的前两个最高位,肯定可以让n个数有序。然后我们就可以想办法搞个DP[i][j]表示将前i个数变成有序花了j次的最小值。为什么是最小值呢,维护最小......
  • Gym - 101480J[判环+Hash]
    题目链接:https://vjudge.net/problem/Gym-101480J 解题思路:因为度最多为3所以流量最多不超过3对于在同一个连通块上:flow==1对于在同一个环上(可以看做有向图强连通):flow==2对于某一个点对,删除任意一条边他们还是在同一个环上,说明去掉一个流量他们的流量还是2,所以这种情况:f......