常见的一些威胁情报分
在进行渗透过程中,也可以借助一些商用或者非商业平台来进行信息搜索及验证,主要针对邮箱、IP、域名、文件md5、apk文件等进行搜索,整理和完善线索信息。为了大家方便, 对目前公开的威胁情报平台进行搜集,在实际使用过程中建议交叉搜索,以获得更多的信息。这些平台都需要实名认证,认证后即可进行查询。
一、国内威胁情报平台
1. 360威胁平台
https://ti.360.net/#/homepage
2.绿盟威胁情报平台
https://ti.nsfocus.com/
3.venuseye威胁情报平台
https://www.venuseye.com.cn/
4.安恒威胁情报平台
https://ti.dbappsecurity.com.cn/
5.微步威胁情报平台
https://x.threatbook.com/
6.天际友盟RedQueen安全智能服务平台
https://redqueen.tj-un.com/
7.奇安信威胁情报中心
https://ti.qianxin.com/
8.安天威胁情报中心
https://www.antiycloud.com/
9.深信服安全中心
https://wiki.sec.sangfor.com.cn/index/abroad
10.永安在线
https://www.yazx.com/
二、国外威胁情报平台
1、IBM X-Force
https://exchange.xforce.ibmcloud.com/
2、VirusTotal
https://www.virustotal.com/gui/home/upload
3、SANS互联网风暴中心
https://isc.sans.edu/
4、Threatcrowd 开源威胁情报
https://www.threatcrowd.org/
5、hreatMiner
https://www.threatminer.org/
6、GreyNoise
https://www.greynoise.io/
7.FortiGuard
https://www.fortinet.com/cn/fortiguard/labs