接入教程
1. 访问Phisherman官网注册账号并获取API密钥。
2. 根据文档选择查询端点(IP、域名或URL)。
3. 在请求头中添加API密钥进行身份验证。
4. 发送查询请求并解析返回的信誉评分数据。
5. 根据评分结果判断目标是否为钓鱼威胁。
使用Python查询域名信誉
import requests
base_url = 'https://api.phisherman.gg/v2'
headers = {'Authorization': 'Bearer YOUR_API_KEY'}
def check_domain_reputation(domain):
url = f'{base_url}/domains/{domain}'
try:
response = requests.get(url, headers=headers)
response.raise_for_status()
return response.json()
except requests.exceptions.RequestException as e:
print(f'Error checking domain: {e}')
return None
# 使用示例
result = check_domain_reputation('example.com')
if result:
print(f'Reputation score: {result.get("score")}')
print(f'Classification: {result.get("classification")}')
使用PHP验证URL安全性
<?php
$baseUrl = 'https://api.phisherman.gg/v2';
$apiKey = 'YOUR_API_KEY';
function checkUrlReputation($url) {
global $baseUrl, $apiKey;
$encodedUrl = urlencode($url);
$endpoint = $baseUrl . '/urls/' . $encodedUrl;
$ch = curl_init();
curl_setopt($ch, CURLOPT_URL, $endpoint);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, [
'Authorization: Bearer ' . $apiKey
]);
$response = curl_exec($ch);
$httpCode = curl_getinfo($ch, CURLINFO_HTTP_CODE);
curl_close($ch);
if ($httpCode === 200) {
return json_decode($response, true);
} else {
error_log('Phisherman API error: ' . $response);
return null;
}
}
// 使用示例
$result = checkUrlReputation('https://example.com/suspicious');
if ($result) {
echo 'Risk level: ' . $result['risk_level'] . "\n";
echo 'Last seen: ' . $result['last_seen'] . "\n";
}
?>
使用JavaScript检查IP信誉
const baseUrl = 'https://api.phisherman.gg/v2';
async function checkIpReputation(ipAddress) {
const endpoint = `${baseUrl}/ips/${ipAddress}`;
try {
const response = await fetch(endpoint, {
method: 'GET',
headers: {
'Authorization': 'Bearer YOUR_API_KEY',
'Content-Type': 'application/json'
}
});
if (!response.ok) {
throw new Error(`HTTP error! status: ${response.status}`);
}
const data = await response.json();
return data;
} catch (error) {
console.error('Error checking IP reputation:', error);
return null;
}
}
// 使用示例
checkIpReputation('192.168.1.1')
.then(result => {
if (result) {
console.log(`IP Classification: ${result.classification}`);
console.log(`Confidence: ${result.confidence}`);
console.log(`Threat Types: ${result.threat_types?.join(', ')}`);
}
});
常见问题
Phisherman API支持哪些类型的查询?
Phisherman API支持三种主要类型的查询:IP地址查询、域名查询和URL查询。您可以通过相应的端点提交这些资源,API将返回信誉评分、威胁分类、最后检测时间以及相关的威胁类型等信息。
如何获取API密钥?
您需要访问Phisherman官方网站(https://phisherman.gg/)注册账户并申请API密钥。免费套餐通常提供有限的查询次数,商业套餐则提供更高的查询限额和更多高级功能。请妥善保管您的API密钥,不要在前端代码中公开。
API返回的信誉评分是如何计算的?
Phisherman的信誉评分基于多个因素计算,包括历史威胁数据、实时检测结果、社区报告以及与其他威胁情报源的关联分析。评分范围通常为0-100,分数越高表示风险越大。具体的评分算法属于商业机密,但API会提供清晰的风险等级分类(如:安全、可疑、恶意)。
Aitishiku.com