AlbedoGown/python-security-scripts
GitHub: AlbedoGown/python-security-scripts
一套面向 SOC 任务和安全培训实践的 Python 脚本工具集,涵盖日志解析、IP 信誉查询、端口扫描和数据编码等功能。
Stars: 0 | Forks: 0
# Python 安全脚本
这是一组在动手实践安全培训期间开发的 Python 实用工具集合。这些脚本涵盖了数据编码、协议基础和轻量级网络侦察,专为“实践中学习”而编写,并应用于实验室环境中。
## 仓库结构
```
python-security-scripts/
├── pre-security/ # Scripts developed during TryHackMe Pre Security path
│ ├── data_encoding/ # Base64, hex, binary encoding/decoding utilities
│ ├── sql_basics/ # SQL query demo: SELECT, filtering, basic injection patterns
│ └── port_checker/ # Simple TCP port checker using socket module
└── tools/ # Standalone reusable utilities
├── log_parser/ # Parse and filter common log formats
└── ip_checker/ # IP geolocation and reputation lookup
```
## 脚本概述
### `pre-security/data_encoding/`
演示了在 Web 和网络协议中使用的编码方案:Base64、十六进制和二进制表示。涵盖了编码与加密的区别——这是早期安全工作中常见的易混淆点。
### `pre-security/sql_basics/`
SQL 查询演示:构建 SELECT 语句、使用 WHERE 子句进行过滤,并说明不当的输入处理如何导致 SQL 注入。用作学习 Web 应用程序攻击之前的理论基础。
### `pre-security/port_checker/`
一个使用 Python `socket` 模块构建的简易 TCP 端口扫描器。它接受目标 IP 和端口列表作为输入,并返回端口的开放/关闭状态。其构建目的在于从协议层面理解诸如 Nmap 等工具背后的运行机制。
### `tools/log_parser/`
解析常见的日志格式(Apache、Windows Event Log、syslog)。提取时间戳、源 IP、状态码和事件类型。在将日志导入 SIEM 之前,可用作轻量级的预处理步骤。
### `tools/ip_checker/`
使用公共 API 查询 IP 地址元数据(地理位置、ASN、滥用信誉)。旨在事件调查期间对可疑 IP 进行快速分流评估。
## 展示技能
- Python 3 标准库(`socket`、`re`、`json`、`base64`)
- 使用 regex 进行日志解析和模式匹配
- 基础网络编程概念
- 应用于安全领域的 SQL 基础知识
- CLI 风格的工具设计
## 认证与培训
| 凭证 | 平台 | 日期 |
|---|---|---|
| Pre Security Path | TryHackMe | 2026 年 7 月 |
| Cyber Security 101 | TryHackMe | 进行中 |
证书:[THM-DRP2APT1BY](https://tryhackme.com/certificate/THM-DRP2APT1BY)
标签:IP 地址批量处理, Python, 插件系统, 数据统计, 无后门, 日志解析, 端口扫描, 网络安全, 证书伪造, 隐私保护