服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

威胁情报-telegram消息监控

日期: 来源:雷石安全实验室收集编辑:雷石安全实验室


前言

好久不见,今天来聊聊威胁情报-telegram消息监控

一般需要监控的威胁情报来源包含以下几个方面:

1、暗网论坛和交易网站

2、黑客论坛

3、聊天群组

4、公共渠道

而需要监控的内容大多都是0day情报、数据泄漏事件等,由于上述内容质量参差不齐,更有内容纯粹是诈骗,所以针对相关数据来源需要进行二次鉴别,并只能做为信息参考。此外,如果有相关情报产生,厂商也应第一时间进行排查,确定消息真伪,并做好防护。



telegram消息监控

telegram上存在很多数据、漏洞、shell贩卖的行为,虽然消息大多都是假的,但是如果我们能对相关群聊进行监控,发现有相关行为,提取关键内容发送到指定地点,可以大大帮助我们做好威胁情报支撑工作。
经过查询,telegram 机器人和一些库都可以实现群聊监控功能,这里使用真实用户+telethon库。


1.前置准备

  • 访问my.telegram.org,登陆后创建app,获取app api_id和app api_hash

  • 下载库:pip install telethon

2.脚本编写

官方文档:https://docs.telethon.dev/

from telethon import TelegramClient, eventsfrom telethon.errors.rpcerrorlist import AuthKeyErrorfrom telethon.sync import TelegramClient as SyncTelegramClient
api_id = xxxxapi_hash = 'xxxxxx'session_name = 'my_session'chat_names = ['Test', 'groupid']keywords = ['123', 'keyword2']
try: client = TelegramClient(session_name, api_id, api_hash) client.start()except AuthKeyError: client = SyncTelegramClient(session_name, api_id, api_hash) client.start()
@client.on(events.NewMessage(chats=chat_names))async def handle_new_message(event): message_text = event.message.message for keyword in keywords: if keyword in message_text: chat = await event.get_chat() title = chat.title sender = await event.get_sender() sender_name = sender.first_name print(f"Keyword '{keyword}' found in message from {sender_name} in chat '{title}': {message_text}")
print(f"Listening for messages containing {keywords} in chats {chat_names}...")client.run_until_disconnected()

第一次执行时会让你登陆认证,注意这里手机号是需要加国际区号的,例如+86

最终效果如下图:

Tips:脚本最好放在国外服务器上跑,本地加代理会由于网络不稳定导致脚本中断



总结

这只是一个简单的脚本,我们通过telethon还能做其他很多的事情,另外还有一种监控方式是通过机器人进行监控,但是不推荐,具体原因感兴趣可以去踩踩坑。



往期回顾

01

记一次畅捷通任意文件读取漏洞复现发现的问题
02


src漏洞挖掘浅谈



03


网络安全运营工作浅谈(一)


雷石安全实验室

商务咨询:

0571-87031601

商务邮箱:

mtn@motanni.com

相关阅读

  • 一周网安知识汇总 | 2023.02.22-2023.02.28

  • 一周网安知识汇总雷石安全实验室【2023.02.22-2023.02.28】本栏目内容由雷石安全实验室整理,主要分享国内外优秀文章和github优秀项目。微信链接可直接点击,外部链接需要复制
  • 干货 |超详细安全知识框架推荐

  • 收集、归纳、分享 我认为这是知识学习的"三板斧"收集,很好理解,比如收集各种学习的资源,看过的论文、文章,和各种工具归纳,或者说是总结与分类,将自己学习过程中的心得体会
  • 实战|某次攻防的经历

  • 作者:T-VUL社区来源:https://forum.ezreal.cool/thread-29-1-1.html得到目标,先去收集一波公司的资产信息。得到公司的域名,进行子域名爆破和ip相关信息收集。得到ip 60.xx.xx.1
  • 报告:无与伦比的旧漏洞继续被利用

  • 据Tenable的一份新报告显示,由于部分组织未能及时修复漏洞,早在2017年就已存在的漏洞仍在被攻击者利用。该报告基于Tenable Research团队对整个2022年网络安全事件、漏洞和趋
  • B!远程加载内存执行.NET程序集

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。应用场景CS、MSF也有执行.

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 聚焦 | 吉林长春,逛“博”因何成了新时尚

  •   3月19日,“永远的长安——陕西唐代文物精华展”展览延期的最后一天,先前吉林省博物院推出的这个展览展出时间是到3月8日,自2023年1月13日开幕以来,广受好评,为呼应广大参观者
  • 一周网安知识汇总 | 2023.02.22-2023.02.28

  • 一周网安知识汇总雷石安全实验室【2023.02.22-2023.02.28】本栏目内容由雷石安全实验室整理,主要分享国内外优秀文章和github优秀项目。微信链接可直接点击,外部链接需要复制
  • 威胁情报-telegram消息监控

  • 前言好久不见,今天来聊聊威胁情报-telegram消息监控一般需要监控的威胁情报来源包含以下几个方面:1、暗网论坛和交易网站2、黑客论坛3、聊天群组4、公共渠道而需要监控的内容
  • 以学促能 筑梦社工路

  • 为进一步加强社区干部队伍建设,提高社工资格水平考试通过率,近日,公园街道开展社会工作者职业资格考前培训,各社区有意向考取助理社会工作师的社区工作者50余人参加培训。培训中
  • 最高5000元!哈尔滨这项补贴即将发放

  • 经哈尔滨市政府同意,从3月21日开始到3月31日,哈尔滨市开展2023年哈尔滨春天驰骋行购车优惠补贴活动。购车最高给予每台车5000元补贴。消费者须在3月21日购车补贴活动开始后,刷