Rajasekharreddy-12/Adv-BruteForcer-Tool

GitHub: Rajasekharreddy-12/Adv-BruteForcer-Tool

基于 Python 的网络安全学习平台,集成 HTTP/FTP/SSH 认证测试、密码喷射、目录发现与报告生成等功能,配有现代化图形界面。

Stars: 1 | Forks: 0

# 🚀 高级暴力破解工具 一个基于 Python 的专业网络安全学习平台,集成了暴力破解测试、密码喷射、目录发现、Web 爬虫、FTP/SSH 身份验证测试、报告生成以及现代化的黑客主题图形用户界面。 # 📌 功能 ## 🔐 身份验证测试 * HTTP 登录表单暴力破解 * 用户名暴力破解 * 密码暴力破解 * 密码喷射攻击 * 自动登录表单检测 * User-Agent 轮换 ## 🌐 Web 侦察 * 网站 Spider / 爬虫 * 目录暴力破解 * 隐藏资源发现 * 同域名爬取 ## 🖥️ 网络协议测试 * FTP 身份验证测试 * SSH 身份验证测试 * 自定义端口支持 ## 📊 报告与日志 * PDF 报告生成 * CSV 导出 * TXT 导出 * HTML 导出 * SMTP 邮件报告 * 实时攻击日志 ## 🎨 高级 GUI * 现代黑客界面 * 深蓝主题 * 矩阵绿主题 * 镭红主题 * 动画背景效果 * 工具提示与通知 * 自定义身份验证窗口 ## ⚡ 性能特性 * 多线程处理 * 可配置延迟 * 代理支持 * 攻击暂停与停止控制 * 会话管理 # 🏗️ 项目结构 ``` Advanced-Brute-Forcer/ │ ├── bruteforce.py ├── common_passwords.txt ├── common_users.txt ├── directory.txt ├── requirements.txt ├── project_info.html ├── report1.txt └── README.md ``` # 🛠️ 使用的技术 | 技术 | 用途 | | ------------------ | ------------------ | | Python | 核心开发 | | CustomTkinter | GUI 开发 | | Requests | HTTP 通信 | | BeautifulSoup | Web 爬虫 | | Paramiko | SSH 身份验证 | | FTPLib | FTP 身份验证 | | FPDF | PDF 报告生成 | | Plyer | 通知 | | ThreadPoolExecutor | 多线程 | # 📦 安装说明 ## 克隆仓库 ``` git clone https://github.com/yourusername/advanced-brute-forcer.git cd advanced-brute-forcer ``` ## 安装依赖 ``` pip install -r requirements.txt ``` 所需包: ``` customtkinter requests beautifulsoup4 paramiko fpdf plyer ``` # ▶️ 用法 运行应用程序: ``` python bruteforce.py ``` 默认访问密码: ``` test ``` # 🔍 支持的攻击模式 ## 密码暴力破解 针对单个用户名尝试多个密码。 ``` Username: admin Passwords: common_passwords.txt ``` ## 用户名暴力破解 针对单个密码尝试多个用户名。 ``` Password: Password123 Users: common_users.txt ``` ## 密码喷射 针对多个用户名使用单个密码。 ``` Password: Welcome123 Users: common_users.txt ``` ## 目录暴力破解 发现隐藏的文件和目录。 示例: ``` /admin /login /dashboard /.git /config.php /wp-admin ``` ## 网站 Spider 爬取目标网站并收集内部链接。 特性: * 递归爬取 * 内部链接发现 * URL 枚举 * 域名限制 ## FTP 身份验证测试 针对 FTP 服务测试凭据。 ``` Target: ftp.example.com Port: 21 Username: admin ``` ## SSH 身份验证测试 针对 SSH 服务测试凭据。 ``` Target: ssh.example.com Port: 22 Username: root ``` # 📄 报告生成 该工具会自动生成: * PDF 报告 * CSV 报告 * HTML 报告 * 文本日志 报告包含: * 目标信息 * 攻击类型 * 成功的凭据 * 时间戳 * 攻击统计数据 * 发现摘要 # 🔒 安全特性 * 线程安全执行 * User-Agent 轮换 * 代理支持 * 速率限制控制 * 配置保存与加载 * 安全会话处理 # 🎯 学习目标 本项目帮助学生理解: * 身份验证安全 * 密码攻击 * 密码喷射 * 目录枚举 * Web 爬取 * FTP 安全 * SSH 安全 * 多线程 * GUI 开发 * 渗透测试方法论 # 🚧 未来改进 * Hydra 集成 * Burp Suite 集成 * Nmap 集成 * 恢复/检查点支持 * API 身份验证测试 * JWT 分析 * 多目标扫描 * 云部署 # 👨‍💻 开发者 **S. K. Rajasekhar Reddy** **G. Yohith Ram** # ⭐ 许可证 本项目仅供**教育与道德黑客用途**。 用户在对任何系统进行测试之前,有责任遵守所有适用法律并获得适当的授权。 **“学习安全。合乎道德地实践。负责任地进行 Hack。”** 🛡️💻⚡
标签:Splunk, 字符串匹配, 逆向工具