网络数据解析与邮件处理实用指南
1. 利用 PassiveTotal API 自动化审查域名和 IP 地址
1.1 功能概述
PassiveTotal API 可用于自动化审查域名和 IP 地址,尤其便于查看给定域名的历史解析细节。例如,对于疑似钓鱼网站,可根据历史解析模式确定其活跃时长以及曾共享该 IP 的其他域名,为调查攻击者的攻击手段提供更多线索。
1.2 初始准备
- 在 PassiveTotal 官网 创建免费账户。登录后,进入账户设置,点击 API ACCESS 部分下的 User Show 按钮查看 API 密钥。
- 安装 PassiveTotal Python API 客户端,可参考 README 中的安装和设置说明,或使用命令
pip install passivetotal==1.0.30进行安装。
1.3 操作步骤
- 读取待审查的域名列表 :从输入的文本文件中读取域名和/或 IP 地址。
- 调用命令行工具获取结果 :使用
subprocess调用pt-client命令行工具,对每个域名进行查询,并将结果返
超级会员免费看
订阅专栏 解锁全文
1255

被折叠的 条评论
为什么被折叠?



