md2015/Python-for-cybersecurity-code
GitHub: md2015/Python-for-cybersecurity-code
《Python for Cybersecurity》的配套代码仓库,提供十个实践性网络安全工具的完整 Python 实现及自动化测试。
Stars: 0 | Forks: 0
# Python 网络安全:配套代码
**Md Shafiqul Baten Sumon** 所著 **《Python for Cybersecurity: Build 10 Real Security Tools and Become Job Ready》** 的官方配套代码。
此更正版包含了最终定稿手稿中的完整 Python 程序。这些脚本已针对语法、缩进、资源处理、输入验证以及在受控测试中的预期行为进行了检查。
## 工具
| # | 工具 | 主文件 |
|---|---|---|
| 1 | 密码强度检查器 | `tools/01-password-strength-checker/password_checker.py` |
| 2 | TCP 端口扫描器 | `tools/02-network-scanner/scanner.py` |
| 3 | 被动 Banner 抓取器 | `tools/03-banner-grabber/banner.py` |
| 4 | OSINT 用户名追踪器 | `tools/04-osint-username-tracker/username_search.py` |
| 5 | 安全密码生成器 | `tools/05-password-generator/generate.py` |
| 6 | 文件完整性监控器 | `tools/06-file-integrity-monitor/monitor.py` |
| 7 | 日志分析器 | `tools/07-log-analyzer/log_analyzer.py` |
| 8 | 子域名查找器 | `tools/08-subdomain-finder/subdomain_finder.py` |
| 9 | 数据包嗅探器 | `tools/09-packet-sniffer/sniffer.py` |
| 10 | 有限 Web 安全检查器 | `tools/10-web-vulnerability-scanner/web_scanner.py` |
第 1 章的设置脚本可在 `chapter-01-setup/hello.py` 中找到。
## 环境要求
使用 Python 3.10 或更高版本。
```
python -m venv venv
```
Windows:
```
venv\Scripts\activate
```
macOS 或 Linux:
```
source venv/bin/activate
```
安装依赖项:
```
python -m pip install --upgrade pip
pip install -r requirements.txt
```
运行自动化测试:
```
pytest -q
```
## 快速示例
密码检查器:
```
python tools/01-password-strength-checker/password_checker.py
```
端口扫描器,通过文件顶部的常量进行配置:
```
python tools/02-network-scanner/scanner.py
```
安全密码生成器。其默认设置是生成一个 16 字符的混合密码:
```
python tools/05-password-generator/generate.py
python tools/05-password-generator/generate.py --length 20 --count 5
python tools/05-password-generator/generate.py --no-symbols
```
日志分析器:
```
cp sample-data/access.log tools/07-log-analyzer/access.log
python tools/07-log-analyzer/log_analyzer.py
```
在 Windows PowerShell 上,请使用:
```
Copy-Item sample-data\access.log tools\07-log-analyzer\access.log
python tools\07-log-analyzer\log_analyzer.py
```
子域名查找器:
```
python tools/08-subdomain-finder/subdomain_finder.py
```
出现提示时,输入一个您已获授权评估的域名,并提供 `sample-data/subdomains.txt` 作为字典路径。
数据包嗅探器:
```
sudo python tools/09-packet-sniffer/sniffer.py
```
数据包捕获通常需要管理员或 root 权限。请仅在获得明确授权的网络和系统上使用它。
## 重要限制
密码检查器是一个教学练习,并不是完整的企业级密码策略引擎。用户名追踪器可能会产生误报,因为某些网站会返回自定义页面而不是标准的 `404` 响应。Web 检查器仅执行少量有限的、非利用性的检查,无法证明一个网站是完全安全的。
## 测试状态
所有十个工具均通过了受控的自动化测试。网络和 Web 测试使用的是本地或模拟的服务。数据包嗅探器使用合成数据包而非实时捕获进行测试。有关详细信息,请参阅 `TEST_STATUS.md`。
## 法律与道德使用
仅在您拥有或已获得明确书面许可的系统上使用这些程序。请参阅 `DISCLAIMER.md`。
标签:BurpSuite集成, Python, x64dbg, 云存储安全, 动态插桩, 子域名变形, 安全教育, 安全规则引擎, 实时处理, 密码安全, 插件系统, 无后门, 服务器安全, 网络安全, 网络扫描, 逆向工具, 防御绕过, 隐私保护