md2015/Python-for-cybersecurity-code

GitHub: md2015/Python-for-cybersecurity-code

《Python for Cybersecurity》的配套代码仓库,提供十个实践性网络安全工具的完整 Python 实现及自动化测试。

Stars: 0 | Forks: 0

# Python 网络安全:配套代码 **Md Shafiqul Baten Sumon** 所著 **《Python for Cybersecurity: Build 10 Real Security Tools and Become Job Ready》** 的官方配套代码。 此更正版包含了最终定稿手稿中的完整 Python 程序。这些脚本已针对语法、缩进、资源处理、输入验证以及在受控测试中的预期行为进行了检查。 ## 工具 | # | 工具 | 主文件 | |---|---|---| | 1 | 密码强度检查器 | `tools/01-password-strength-checker/password_checker.py` | | 2 | TCP 端口扫描器 | `tools/02-network-scanner/scanner.py` | | 3 | 被动 Banner 抓取器 | `tools/03-banner-grabber/banner.py` | | 4 | OSINT 用户名追踪器 | `tools/04-osint-username-tracker/username_search.py` | | 5 | 安全密码生成器 | `tools/05-password-generator/generate.py` | | 6 | 文件完整性监控器 | `tools/06-file-integrity-monitor/monitor.py` | | 7 | 日志分析器 | `tools/07-log-analyzer/log_analyzer.py` | | 8 | 子域名查找器 | `tools/08-subdomain-finder/subdomain_finder.py` | | 9 | 数据包嗅探器 | `tools/09-packet-sniffer/sniffer.py` | | 10 | 有限 Web 安全检查器 | `tools/10-web-vulnerability-scanner/web_scanner.py` | 第 1 章的设置脚本可在 `chapter-01-setup/hello.py` 中找到。 ## 环境要求 使用 Python 3.10 或更高版本。 ``` python -m venv venv ``` Windows: ``` venv\Scripts\activate ``` macOS 或 Linux: ``` source venv/bin/activate ``` 安装依赖项: ``` python -m pip install --upgrade pip pip install -r requirements.txt ``` 运行自动化测试: ``` pytest -q ``` ## 快速示例 密码检查器: ``` python tools/01-password-strength-checker/password_checker.py ``` 端口扫描器,通过文件顶部的常量进行配置: ``` python tools/02-network-scanner/scanner.py ``` 安全密码生成器。其默认设置是生成一个 16 字符的混合密码: ``` python tools/05-password-generator/generate.py python tools/05-password-generator/generate.py --length 20 --count 5 python tools/05-password-generator/generate.py --no-symbols ``` 日志分析器: ``` cp sample-data/access.log tools/07-log-analyzer/access.log python tools/07-log-analyzer/log_analyzer.py ``` 在 Windows PowerShell 上,请使用: ``` Copy-Item sample-data\access.log tools\07-log-analyzer\access.log python tools\07-log-analyzer\log_analyzer.py ``` 子域名查找器: ``` python tools/08-subdomain-finder/subdomain_finder.py ``` 出现提示时,输入一个您已获授权评估的域名,并提供 `sample-data/subdomains.txt` 作为字典路径。 数据包嗅探器: ``` sudo python tools/09-packet-sniffer/sniffer.py ``` 数据包捕获通常需要管理员或 root 权限。请仅在获得明确授权的网络和系统上使用它。 ## 重要限制 密码检查器是一个教学练习,并不是完整的企业级密码策略引擎。用户名追踪器可能会产生误报,因为某些网站会返回自定义页面而不是标准的 `404` 响应。Web 检查器仅执行少量有限的、非利用性的检查,无法证明一个网站是完全安全的。 ## 测试状态 所有十个工具均通过了受控的自动化测试。网络和 Web 测试使用的是本地或模拟的服务。数据包嗅探器使用合成数据包而非实时捕获进行测试。有关详细信息,请参阅 `TEST_STATUS.md`。 ## 法律与道德使用 仅在您拥有或已获得明确书面许可的系统上使用这些程序。请参阅 `DISCLAIMER.md`。
标签:BurpSuite集成, Python, x64dbg, 云存储安全, 动态插桩, 子域名变形, 安全教育, 安全规则引擎, 实时处理, 密码安全, 插件系统, 无后门, 服务器安全, 网络安全, 网络扫描, 逆向工具, 防御绕过, 隐私保护