
intelowlproject/intelowl_malware_tools_analyzersIntelOwl 是一个开源的威胁情报管理解决方案,旨在大规模管理威胁情报数据。它能够集成多种在线分析器和先进的软件分析工具,帮助用户通过单一 API 请求从多个来源同时获取关于软件、IP 地址或域名的威胁情报数据。
bash# 拉取镜像 docker pull intelowlproject/intelowl # 运行容器 docker run -d -p 8000:8000 --name intelowl intelowlproject/intelowl
创建 docker-compose.yml 文件:
yamlversion: '3' services: intelowl: image: intelowlproject/intelowl ports: - "8000:8000" environment: - DEBUG=False - SECRET_KEY=your-secret-key - DATABASE_URL=postgres://user:password@db:5432/intelowl depends_on: - db - redis restart: unless-stopped db: image: postgres:13 volumes: - postgres_data:/var/lib/postgresql/data/ environment: - POSTGRES_USER=user - POSTGRES_PASSWORD=password - POSTGRES_DB=intelowl redis: image: redis:6 volumes: - redis_data:/data volumes: postgres_data: redis_data:
启动服务:
bashdocker-compose up -d
| 环境变量 | 描述 | 默认值 |
|---|---|---|
DEBUG | 是否启用调试模式 | False |
SECRET_KEY | Django 应用密钥 | 随机生成 |
DATABASE_URL | 数据库连接 URL | postgres://postgres:postgres@db:5432/intelowl |
REDIS_URL | Redis 连接 URL | redis://redis:6379/0 |
ALLOWED_HOSTS | 允许的主机列表 | * |
CORS_ALLOWED_ORIGINS | 允许的 CORS 源 | http://localhost:3000,http://127.0.0.1:3000 |
提交文件分析请求:
bashcurl -X POST http://localhost:8000/api/analyze/file \ -H "Authorization: Token YOUR_API_TOKEN" \ -H "Content-Type: multipart/form-data" \ -F "file=@malicious_file.exe" \ -F "analyzers=['VirusTotal_v3', 'Capa', 'FLOSS']"
提交 IP 分析请求:
bashcurl -X POST http://localhost:8000/api/analyze/observable \ -H "Authorization: Token YOUR_API_TOKEN" \ -H "Content-Type: application/json" \ -d '{ "observable_name": "192.168.1.1", "observable_type": "ip", "analyzers": ["AbuseIPDB", "GreyNoise", "Shodan"] }'






manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务