当前位置: 首页 > news >正文

轻量化 Web 安全日志分析神器 星川智盾日志威胁检测、地理溯源、MITRE ATTCK 映射,支持 Windows/macOS/Linux

0x01 工具介绍

轻量化 Web 安全日志分析神器「星川智盾」,适配 Windows/macOS/Linux 全平台。集成 AI 智能分析与本地 130 + 条安全规则,覆盖 SQL 注入、XSS、WebShell 等 30 类攻击。支持日志威胁精准检测、IP 地理溯源、MITRE ATT&CK 战术映射,提供可视化面板与 DOCX/PDF 报告导出。赛博朋克界面,低误报、开箱即用,助力快速完成 Web 日志安全审计与攻防溯源。

注意:现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo"设为星标⭐️"则可能就看不到了啦!

下载地址在末尾 #渗透安全HackTwo

0x02 功能介绍

✨主要功能、双引擎驱动 · 8 大 AI 平台

为什么选择星川智盾?

AI 智能分析深度语义理解本地规则引擎65+ 条 OWASP 规则 两种模式独立运行,互不干扰。

DeepSeek · 通义千问 · 智谱 Kimi · 文心 · OpenAI Ollama · LM Studio(本地部署)。

威胁检测 · 攻击会话 路径分析 · 地理定位 10 种科技感可视化图表 AIIP 全球地理定位溯源。

DOCX Word 模板 PDF 完美中文渲染 一键导出,即用即发,拿来就能合规存档工作汇报。

功能全景

分析引擎AI 智能分析— 深度语义理解,生成专业安全报告本地规则引擎— 65+ 条 OWASP CRS 规则,离线可用双模式独立— AI 与本地分析互不干扰,独立报告智能采样— 按威胁评分优先选取样本,控制 Token 用量。数据分析面板威胁检测面板— MITRE ATT&CK 战术映射、CWE 漏洞关联攻击会话面板— 按 IP 分组攻击序列,展开查看原始日志路径分析面板— URL 路径排行、攻击热力图、HTTP 方法分布地理分析面板— GeoIP 世界地图、国家分布、IP 地理定位。
可视化 & 导出ECharts 科技感图表— 10 种图表,自适应缩放攻击时间线— 基于实际时间戳,自动格式化DOCX 报告导出— 专业 Word 模板,彩色风险标签PDF 报告导出— 完美中文渲染,自动分页。体验优化7 种赛博朋克主题— Cyber 青 / 能量紫 / 矩阵绿 ...字体大小可调— 独立控制日志/报告/图表/面板字号图表自适应— 字体缩放时图表自动调整尺寸和坐标跨平台支持— Windows / macOS / Linux 全平台覆盖。

开屏界面

AI 分析过程

AI 安全分析报告

本地规则分析

本地分析报告

攻击分析面板

威胁检测面板

攻击会话面板

可视化图表

路径分析面板

地理分析面板

0x03 更新介绍

规则总数从 52 条扩展到 130+ 条,覆盖 30 个攻击类别 新增 12 个攻击类别:NoSQL 注入、LDAP 注入、XXE 注入、PHP 代码注入、Java 代码注入、GraphQL 注入、原型污染、会话固定、HTTP_PROXY 注入、XML-RPC 滥用、缓存投毒、HTTP 方法覆盖 SQL 注入规则增强至 20 条,覆盖 MySQL/MSSQL/PostgreSQL/SQLite 特有语法、WAF 绕过、认证绕过等 XSS 规则增强至 15 条,覆盖 CSS 表达式、HTML 实体绕过、mutation XSS、Cookie 窃取等 命令注入规则增强至 15 条,覆盖 Windows 命令、Base64 编码执行、Shellshock CVE-2014-6271 等 所有规则基于 OWASP CRS v4 标准,MITRE ATT&CK 和 CWE 自动映射更新至 2025 版

0x04 使用介绍

📦超详细安装与配置指南:从零到运行

一、安装步骤

  • 根据你的系统下载 Windows /macOS/ Linux 对应安装包。

  • Windows 直接双击安装;macOS 拖拽安装;Linux 运行 AppImage 即可打开,无需复杂配置。

二、使用流程

  • 打开软件,点击导入日志,支持 log、txt、csv、json、ndjson 等常见日志格式。

  • 可选配置 AI 模型接口密钥,也可直接使用本地规则引擎离线检测。

  • 选择 AI 智能分析 或 本地规则分析,一键开始检测。

  • 自动生成分析报告、攻击时间线与各类可视化图表。

  • 支持 DOCX、PDF 一键导出报告,中文渲染完美,直接用于复盘和归档。

  • 可进入威胁、会话、路径、地理等数据分析面板,深度溯源攻击行为。

示例数据

攻击类型

示例 Payload

OWASP 分类

SQL 注入

UNION SELECT

, 盲注, 时间盲注

A03

XSS 攻击

反射型, DOM 型, SVG 注入

A03

目录遍历

../../etc/passwd

A01

命令注入

; cat /etc/passwd

A03

SSRF 攻击

内网元数据,file://协议

A10

WebShell

蚁剑, 一句话木马

A08

暴力破解

Hydra, 字典攻击

A07

扫描探测

Nikto, sqlmap, Nmap

A05

正常流量

搜索引擎蜘蛛, 正常用户访问

下载

回复20260501获取下载

http://www.jsqmd.com/news/735660/

相关文章:

  • Arm CoreSight SoC-600调试系统常见错误与解决方案
  • pandas与cuDF去重性能对比及GPU加速实践
  • 通过Taotoken CLI工具一键配置多款AI开发环境
  • 5分钟掌握ImageAI可视化:用Matplotlib/Seaborn绘制专业检测图表
  • 如何在 Taotoken 平台管理你的 API Key 并设置访问控制
  • 2026全球化运营:数据治理成核心门槛,六家主流厂商四维选型指南
  • 番茄小说下载器:你的个人数字图书馆构建专家
  • 如何高效配置开源媒体播放器:MPC-BE专业用户的终极指南
  • Llama-3.2V-11B-cot保姆级教程:Streamlit界面响应速度优化与缓存机制
  • 如何配置jQuery Migrate:开发与生产环境最佳实践
  • AI智能体文本可读性优化:开源工具实战与架构解析
  • 送礼:挑性价比极低、送心意、送记忆点; 保留30%的神秘感:距离产生美,也产生敬畏
  • 1990-2024年全国地震空间分布数据(包含时间、震级、经度、纬度、深度)
  • 国家中小学智慧教育平台电子课本下载工具:如何轻松获取官方教材PDF文件?
  • Netgear WNDR4300 拯救计划:回归原厂固件,释放350Mbps 吞吐性能
  • Function Calling:大模型的“跑腿小弟”,让AI从“会说”到“会做”
  • Kubeflow Trainer:云原生分布式AI训练平台实战指南
  • 2026 空间智能革命:镜像视界无感定位 × 数字孪生,重构无感定位空间感知体系
  • Taotoken 模型广场如何帮助开发者进行模型选型与对比
  • 2026年建筑加固可靠企业top5:水下混凝土切割拆除,绳锯切割拆除,裂缝修补加固,裂缝修补加固公司,优选推荐! - 优质品牌商家
  • PhantomJS Cookie管理终极指南:10个高效会话保持技巧
  • 无法定位程序输入点于动态链接库?【图文讲解】DLL异常修复?如何修复无法定位程序输入点于动态链接库?
  • Claude本地插件开发指南:构建安全可控的AI执行环境
  • 从仲裁器实战出发:手把手教你用SystemVerilog SVA写断言(附完整代码)
  • 2026年成都本地老酒回收机构排行:成都年份老酒回收,成都本地名酒回收电话,成都本地老酒回收电话,优选推荐! - 优质品牌商家
  • nli-MiniLM2-L6-H768详细步骤:从访问Web页面到获取JSON接口响应全流程
  • AI数字人一体机5大核心功能详解
  • BitNet-b1.58-2B-4T部署教程:supervisorctl状态监控+自动重启策略配置
  • 像素即坐标・室外无边界:2026 最新无感定位技术,驱动数字孪生实景可控—— 镜像视界技术白皮书
  • 2026异形泡沫构件加工厂家怎么选:外墙装饰浮雕/数控泡沫切割机/欧式建筑装饰构件/欧式浮雕/泡沫板板材切割机/选择指南 - 优质品牌商家