Programistyczne
Ekstraktor adresów IP
Wyodrębnij wszystkie adresy IPv4 i IPv6 z nieustrukturyzowanego tekstu.
Loading…
O Ekstraktorze Adresów IP
Ekstraktor Adresów IP wykorzystuje precyzyjne wzorce regex do identyfikacji i ekstrakcji wszystkich adresów IPv4 (w tym notacji CIDR, takiej jak 192.168.1.0/24) i adresów IPv6 z nieustrukturyzowanego tekstu dowolnej długości, odfiltrowując fałszywe pozytywy, takie jak numery wersji lub daty pasujące do wzorca x.x.x.x. Administratorzy sieci, analitycy bezpieczeństwa i inżynierowie DevOps nieustannie potrzebują wyciągać adresy IP z logów firewalli, raportów o zagrożeniach, plików konfiguracyjnych i danych incydentów — to narzędzie robi to za pomocą jednego wklejenia, bez wywoływania grep z linii poleceń.
Jak Używać
Wklej dowolny tekst zawierający adresy IP — logi firewalli, logi dostępu Nginx lub Apache, raporty wywiadu o zagrożeniach, dane wyjściowe netstat, nagłówki e-maili lub pliki konfiguracyjne — do pola wejściowego. Narzędzie wyodrębnia wszystkie unikalne adresy IPv4 i IPv6, rozdziela je według wersji protokołu i deduplikuje listę. Użyj przełącznika filtra, aby uwzględnić lub wykluczyć prywatne zakresy RFC 1918, adresy pętli zwrotnej i adresy link-local z wyników przed skopiowaniem lub eksportem.
Typowe Zastosowania
- Analitycy SOC wyodrębniający adresy IPv4 i IPv6 atakujących z logów odrzucenia firewalli, logów dostępu Nginx lub alertów IDS, aby zasilić nimi procesy wyszukiwania informacji o zagrożeniach i tworzenia czarnych list
- Administratorzy sieci wyciągający wszystkie adresy IP z eksportów konfiguracji routerów, plików ACL lub szablonów inwentarza Ansible w celu audytu dozwolonych zakresów i wykrywania nieautoryzowanych wpisów
- Osoby reagujące na incydenty zbierające wszystkie adresy IP z nagłówków e-maili, phishingowych URL i logów ruchu złośliwego oprogramowania w celu zbudowania kompleksowej listy IOC dla reguł blokowania firewalli
- Inżynierowie infrastruktury chmurowej wyodrębniający adresy IP punktów końcowych z plików stanu Terraform, szablonów CloudFormation lub manifestów Kubernetes w celu audytu publicznej ekspozycji i reguł grup bezpieczeństwa
- Red teamerzy wyciągający adresy IP ze źródeł OSINT, logów przejrzystości certyfikatów lub publicznych wyników skanowania w celu wyliczenia powierzchni ataku organizacji docelowej