AlbedoGown/python-security-scripts

GitHub: AlbedoGown/python-security-scripts

一套面向 SOC 任务和安全培训实践的 Python 脚本工具集,涵盖日志解析、IP 信誉查询、端口扫描和数据编码等功能。

Stars: 0 | Forks: 0

# Python 安全脚本 这是一组在动手实践安全培训期间开发的 Python 实用工具集合。这些脚本涵盖了数据编码、协议基础和轻量级网络侦察,专为“实践中学习”而编写,并应用于实验室环境中。 ## 仓库结构 ``` python-security-scripts/ ├── pre-security/ # Scripts developed during TryHackMe Pre Security path │ ├── data_encoding/ # Base64, hex, binary encoding/decoding utilities │ ├── sql_basics/ # SQL query demo: SELECT, filtering, basic injection patterns │ └── port_checker/ # Simple TCP port checker using socket module └── tools/ # Standalone reusable utilities ├── log_parser/ # Parse and filter common log formats └── ip_checker/ # IP geolocation and reputation lookup ``` ## 脚本概述 ### `pre-security/data_encoding/` 演示了在 Web 和网络协议中使用的编码方案:Base64、十六进制和二进制表示。涵盖了编码与加密的区别——这是早期安全工作中常见的易混淆点。 ### `pre-security/sql_basics/` SQL 查询演示:构建 SELECT 语句、使用 WHERE 子句进行过滤,并说明不当的输入处理如何导致 SQL 注入。用作学习 Web 应用程序攻击之前的理论基础。 ### `pre-security/port_checker/` 一个使用 Python `socket` 模块构建的简易 TCP 端口扫描器。它接受目标 IP 和端口列表作为输入,并返回端口的开放/关闭状态。其构建目的在于从协议层面理解诸如 Nmap 等工具背后的运行机制。 ### `tools/log_parser/` 解析常见的日志格式(Apache、Windows Event Log、syslog)。提取时间戳、源 IP、状态码和事件类型。在将日志导入 SIEM 之前,可用作轻量级的预处理步骤。 ### `tools/ip_checker/` 使用公共 API 查询 IP 地址元数据(地理位置、ASN、滥用信誉)。旨在事件调查期间对可疑 IP 进行快速分流评估。 ## 展示技能 - Python 3 标准库(`socket`、`re`、`json`、`base64`) - 使用 regex 进行日志解析和模式匹配 - 基础网络编程概念 - 应用于安全领域的 SQL 基础知识 - CLI 风格的工具设计 ## 认证与培训 | 凭证 | 平台 | 日期 | |---|---|---| | Pre Security Path | TryHackMe | 2026 年 7 月 | | Cyber Security 101 | TryHackMe | 进行中 | 证书:[THM-DRP2APT1BY](https://tryhackme.com/certificate/THM-DRP2APT1BY)
标签:IP 地址批量处理, Python, 插件系统, 数据统计, 无后门, 日志解析, 端口扫描, 网络安全, 证书伪造, 隐私保护