使用virustotal VT 查询情报——感觉远远没有微步、思科好用,10万条数据查出来5万条都有postives >0的记录,尼玛!!!
1399 git clone https://github.com/VirusTotal/c-vtapi.git
1400 cd c-vtapi/
1402 sudo apt-get install automake autoconf libtool libjansson-dev libcurl4-openssl-dev
1407 autoreconf -fi
1408 ./configure --enable-examples
1409 make
1410 sudo make install
1419 find . -name libcvtapi.so.1
1420 sudo cp lib/.libs/* /lib64/
1421 ./example_progs/ip_report --apikey xxxxx --report 106.38.75.154
1422 sudo cp lib/.libs/* /lib/
1423 ./example_progs/ip_report --apikey xxxx --report 106.38.75.154
结果:
main:84: rescan ret=0
Response:
{
"resolutions": [
{
"last_resolved": "2017-12-20 00:00:00",
"hostname": "testratmal.ddns.net"
}
],
"undetected_urls": [],
"detected_downloaded_samples": [],
"detected_urls": [
{
"scan_date": "2018-01-15 10:53:25",
"url": "http://106.38.75.154/",
"positives": 1,
"total": 66
},
{
"scan_date": "2017-12-20 15:23:43",
"url": "http://testratmal.ddns.net/",
"positives": 1,
"total": 66
}
],
"undetected_downloaded_samples": [],
"verbose_msg": "IP address in dataset",
"response_code": 1,
"as_owner": "China Networks Inter-Exchange",
"country": "CN",
"asn": "4847"
}
main:117: Cleanup
如果是使用python接口则pip install virustotal-api
然后:
from __future__ import print_function
import json
from virus_total_apis import PublicApi as VirusTotalPublicApi API_KEY = '1?7?7440?eca037b88fd160ef6c8e04b69ba434bdd76ef2ab0ab52a567650157'
vt = VirusTotalPublicApi(API_KEY) response = vt.get_ip_report("106.38.75.154")
print(json.dumps(response, sort_keys=False, indent=4))
???是你自己的api key,输出结果:
{
"results": {
"undetected_urls": [],
"undetected_downloaded_samples": [],
"detected_downloaded_samples": [],
"response_code": 1,
"as_owner": "China Networks Inter-Exchange",
"detected_urls": [
{
"url": "http://106.38.75.154/",
"positives": 1,
"total": 66,
"scan_date": "2018-01-15 10:53:25"
},
{
"url": "http://testratmal.ddns.net/",
"positives": 1,
"total": 66,
"scan_date": "2017-12-20 15:23:43"
}
],
"verbose_msg": "IP address in dataset",
"country": "CN",
"resolutions": [
{
"last_resolved": "2017-12-20 00:00:00",
"hostname": "testratmal.ddns.net"
}
],
"asn": "4847"
},
"response_code": 200
}
alkdsjfalksjf abc 109321dlkaDsadfsa测试OK!
使用virustotal VT 查询情报——感觉远远没有微步、思科好用,10万条数据查出来5万条都有postives >0的记录,尼玛!!!的更多相关文章
- sql 查询某个条件多条数据中最新的一条数据或最老的一条数据
sql 查询某个条件下多条数据中最新的一条数据或最老的一条数据 test_user表结构如下: 需求:查询李四.王五.李二创建的最初时间或者最新时间 1:查询最初的创建时间: SELECT * FRO ...
- 用struts2标签如何从数据库获取数据并在查询页面显示。最近做一个小项目,需要用到struts2标签从数据库查询数据,并且用迭代器iterator标签在查询页面显示,可是一开始,怎么也获取不到数据,想了许久,最后发现,是自己少定义了一个变量,也就是var变量。
最近做一个小项目,需要用到struts2标签从数据库查询数据,并且用迭代器iterator标签在查询页面显示,可是一开始,怎么也获取不到数据,想了许久,最后发现,是自己少定义了一个变量,也就是var变 ...
- 不同数据库,查询前n条数据的SQL语句
不同的数据库,支持的SQL语法略有不同,以下是不同数据库查询前n条数据的SQl语句 SQL Server(MSSQL) SELECT TOP n * FROM table_name ORACLE SE ...
- 提高MYSQL百万条数据的查询速度
提高MYSQL百万条数据的查询速度 1.对查询进行优化,应尽量避免全表扫描,首先应考虑在 where 及 order by 涉及的列上建立索引. 2.应尽量避免在 where 子句中对字段进行 nul ...
- mysql-利润set变量模拟分组查询每组中的第N条数据
查询思路: 很多时候想在使用group by时想查询group by的每一组中的第N条数据,而取这些数据时往往按如下方式去执行则很慢 ; 按如上方式,对于数据10000左右的表就已经很吃不消. 或已拼 ...
- 关于sql server远程访问Oracle数据库 OpenQuery查询返回多条数据的问题
在Sql Server远程访问Oracle 中的数据库表时: 远程语法通常为: select * from OpenQuery(Oracle链接服务器名称,‘查询语句’) eg: select * f ...
- 转: 从Mysql某一表中随机读取n条数据的SQL查询语句
若要在i ≤ R ≤ j 这个范围得到一个随机整数R ,需要用到表达式 FLOOR(i + RAND() * (j – i + 1)).例如, 若要在7 到 12 的范围(包括7和12)内得到一个随机 ...
- 方法:查询MongoDB数据库中最新一条数据(JAVA)
使用JAVA语言查询MongoDB中某个数据库某个集合的最新一条数据: MongoCollection<Document> cpu = MongoClient.getDatabase(&q ...
- mysql查询随机几条数据(速度快)
MySql查询随机几条数据 想到了 Max RAND 这几个函数 用以下2种办法都可以实现查询. 速度还行. 几十万数据左右, 没有什么问题. SELECT * FROM `news` WHERE i ...
随机推荐
- toggle 1.9 以后就被删除了
toggle 1.9 以后就被删除了, 1.8.x 以前可用. $(function(){ $(".p_title").toggle( function(){ $(this).n ...
- ImgNoGoodWindow
using System;using System.Collections.Generic;using System.Linq;using System.Text;using UnityEditor; ...
- Codeforces 776D The Door Problem
题目链接:http://codeforces.com/contest/776/problem/D 把每一个钥匙拆成两个点${x,x+m}$,分别表示选不选这把钥匙. 我们知道一扇门一定对应了两把钥匙. ...
- 《Linux命令行与shell脚本编程大全》读书笔记
第一章:初识Linux 1.linux可划分为四个部分:内核.GNU工具.图形化桌面环境.应用程序 2.内核主要负责:系统内存管理.软件程序管理.硬件设备管理.文件系统管理 3.内核的系统内存管理,有 ...
- main方法介绍
main方法是程序的入口点,程序从这里开始,也是从这里结束. 执行过程:程序在执行编译的过程中先找main方法,然后执行main‘{’下的第一行代码,以此执行,如果遇到main方法中有调用其他的方法时 ...
- eclipse导入项目文件以及 import项目文件后有个红色感叹号
eclipse导入项目文件 步骤:File —>Import—>General—>Existing Projects into Workspace 然后进去选择项目文件的具体路径即可 ...
- python 汉字编码问题
问题描述:我要判断的两个字符串是否相等(‘区站号’==‘区站号’),第一个值是我从txt文件导入的数据,第二个值是我自己定义的并使用decode('utf-8')得到的,如果你用print函数打印这两 ...
- vue总是报缩进、空格的错
在bulid/webpack.base.conf.js里 createLintingRule的内容注释掉
- 解决ios下的微信页面背景音乐无法自动播放问题
在做各种html5场景页面的时候,插入背景音乐是一个很普遍的需求,我们都知道,ios下的safari是无法自动播放音乐的,以至于现在行程一种认知,ios是没有办法自动播放媒体资源的,这个认知其实是错误 ...
- 日常英语---九、冒险岛link技能导读
日常英语---九.冒险岛link技能导读 一.总结 一句话总结:选最值得练的link技能列上来,先熟悉一部分,没必要一开始就全部弄懂,这样压力太大,可以先熟悉比较有意义的一部分啊 学以致用-还不如说成 ...