RedFlagger

Agrégateur de rapports red.flag.domains pour le monitoring de domaines malveillants.

Bash Monitoring Threat Intel
Voir sur GitHub

Description

RedFlagger est un script Bash qui télécharge et agrège les rapports de red.flag.domains, une source de threat intelligence sur les domaines malveillants.

Inspiré par NewRedflag de lil-doudou.

Installation

git clone https://github.com/noobosaurus-r3x/redflagger.git
cd redflagger
chmod +x redflagger.sh

Usage

./redflagger.sh [--latest|--days num] [--all] [--output filename]

Options

  • --latest ou -l : Télécharge le rapport d'il y a 1 jour
  • --days num ou -d num : Télécharge le rapport d'il y a num jours
  • --all ou -a : Télécharge tous les rapports disponibles
  • --output filename ou -o filename : Spécifie le fichier de sortie

Exemples

# Tous les rapports depuis 3 jours
./redflagger.sh -d 3 -a -o my_file.txt

# Tous les rapports disponibles
./redflagger.sh -a -o my_file.txt

# Rapport d'il y a 3 jours uniquement
./redflagger.sh -d 3 -o my_file.txt

Cas d'usage

  • Veille sur les domaines malveillants
  • Enrichissement de bases de threat intelligence
  • Monitoring de campagnes de phishing
  • Intégration dans des workflows de détection