Rajasekharreddy-12/Adv-BruteForcer-Tool
GitHub: Rajasekharreddy-12/Adv-BruteForcer-Tool
基于 Python 的网络安全学习平台,集成 HTTP/FTP/SSH 认证测试、密码喷射、目录发现与报告生成等功能,配有现代化图形界面。
Stars: 1 | Forks: 0
# 🚀 高级暴力破解工具
一个基于 Python 的专业网络安全学习平台,集成了暴力破解测试、密码喷射、目录发现、Web 爬虫、FTP/SSH 身份验证测试、报告生成以及现代化的黑客主题图形用户界面。
# 📌 功能
## 🔐 身份验证测试
* HTTP 登录表单暴力破解
* 用户名暴力破解
* 密码暴力破解
* 密码喷射攻击
* 自动登录表单检测
* User-Agent 轮换
## 🌐 Web 侦察
* 网站 Spider / 爬虫
* 目录暴力破解
* 隐藏资源发现
* 同域名爬取
## 🖥️ 网络协议测试
* FTP 身份验证测试
* SSH 身份验证测试
* 自定义端口支持
## 📊 报告与日志
* PDF 报告生成
* CSV 导出
* TXT 导出
* HTML 导出
* SMTP 邮件报告
* 实时攻击日志
## 🎨 高级 GUI
* 现代黑客界面
* 深蓝主题
* 矩阵绿主题
* 镭红主题
* 动画背景效果
* 工具提示与通知
* 自定义身份验证窗口
## ⚡ 性能特性
* 多线程处理
* 可配置延迟
* 代理支持
* 攻击暂停与停止控制
* 会话管理
# 🏗️ 项目结构
```
Advanced-Brute-Forcer/
│
├── bruteforce.py
├── common_passwords.txt
├── common_users.txt
├── directory.txt
├── requirements.txt
├── project_info.html
├── report1.txt
└── README.md
```
# 🛠️ 使用的技术
| 技术 | 用途 |
| ------------------ | ------------------ |
| Python | 核心开发 |
| CustomTkinter | GUI 开发 |
| Requests | HTTP 通信 |
| BeautifulSoup | Web 爬虫 |
| Paramiko | SSH 身份验证 |
| FTPLib | FTP 身份验证 |
| FPDF | PDF 报告生成 |
| Plyer | 通知 |
| ThreadPoolExecutor | 多线程 |
# 📦 安装说明
## 克隆仓库
```
git clone https://github.com/yourusername/advanced-brute-forcer.git
cd advanced-brute-forcer
```
## 安装依赖
```
pip install -r requirements.txt
```
所需包:
```
customtkinter
requests
beautifulsoup4
paramiko
fpdf
plyer
```
# ▶️ 用法
运行应用程序:
```
python bruteforce.py
```
默认访问密码:
```
test
```
# 🔍 支持的攻击模式
## 密码暴力破解
针对单个用户名尝试多个密码。
```
Username: admin
Passwords: common_passwords.txt
```
## 用户名暴力破解
针对单个密码尝试多个用户名。
```
Password: Password123
Users: common_users.txt
```
## 密码喷射
针对多个用户名使用单个密码。
```
Password: Welcome123
Users: common_users.txt
```
## 目录暴力破解
发现隐藏的文件和目录。
示例:
```
/admin
/login
/dashboard
/.git
/config.php
/wp-admin
```
## 网站 Spider
爬取目标网站并收集内部链接。
特性:
* 递归爬取
* 内部链接发现
* URL 枚举
* 域名限制
## FTP 身份验证测试
针对 FTP 服务测试凭据。
```
Target: ftp.example.com
Port: 21
Username: admin
```
## SSH 身份验证测试
针对 SSH 服务测试凭据。
```
Target: ssh.example.com
Port: 22
Username: root
```
# 📄 报告生成
该工具会自动生成:
* PDF 报告
* CSV 报告
* HTML 报告
* 文本日志
报告包含:
* 目标信息
* 攻击类型
* 成功的凭据
* 时间戳
* 攻击统计数据
* 发现摘要
# 🔒 安全特性
* 线程安全执行
* User-Agent 轮换
* 代理支持
* 速率限制控制
* 配置保存与加载
* 安全会话处理
# 🎯 学习目标
本项目帮助学生理解:
* 身份验证安全
* 密码攻击
* 密码喷射
* 目录枚举
* Web 爬取
* FTP 安全
* SSH 安全
* 多线程
* GUI 开发
* 渗透测试方法论
# 🚧 未来改进
* Hydra 集成
* Burp Suite 集成
* Nmap 集成
* 恢复/检查点支持
* API 身份验证测试
* JWT 分析
* 多目标扫描
* 云部署
# 👨💻 开发者
**S. K. Rajasekhar Reddy**
**G. Yohith Ram**
# ⭐ 许可证
本项目仅供**教育与道德黑客用途**。
用户在对任何系统进行测试之前,有责任遵守所有适用法律并获得适当的授权。
**“学习安全。合乎道德地实践。负责任地进行 Hack。”** 🛡️💻⚡
标签:Splunk, 字符串匹配, 逆向工具