SeraphimIK/Python-Security-Tools
GitHub: SeraphimIK/Python-Security-Tools
一套仅依赖 Python 标准库的独立安全工具集,覆盖端口扫描、哈希校验、密码强度检测、IOC 提取和日志分析等安全运营常见任务。
Stars: 0 | Forks: 0
# Python 安全工具
一系列独立的 Python 安全实用工具,每个工具专注于安全运营和事件响应中的一项常见任务:侦察、完整性校验、威胁情报丰富化、密码安全检测和日志分析。每个工具仅依赖标准库运行(无外部依赖),并包含示例数据,以便您可以立即运行。
## 包含的工具
| 工具 | 功能 |
|---|---|
| `port_scanner.py` | 具有常用端口查询功能的多线程 TCP 端口扫描器 |
| `hash_generator.py` | 为文件或文本字符串生成 MD5/SHA1/SHA256 |
| `hash_checker.py` | 使用已知的 IOC 哈希数据库校验文件/哈希 |
| `password_strength_checker.py` | 基于规则的密码强度评分(长度、复杂度、弱口令字典、模式检测) |
| `ioc_extractor.py` | 使用正则表达式从文本中提取 IP、域名、邮箱和哈希 |
| `log_analyzer.py` | 检测身份验证日志中的暴力破解、用户名枚举和可能的入侵模式 |
## 项目结构
```
Python-Security-Tools/
├── README.md
├── LICENSE
├── requirements.txt
├── data/
│ ├── known_ioc_hashes.csv
│ ├── common_passwords.txt
│ ├── sample_incident_notes.txt
│ └── sample_auth_log.csv
├── src/
│ ├── port_scanner.py
│ ├── hash_generator.py
│ ├── hash_checker.py
│ ├── password_strength_checker.py
│ ├── ioc_extractor.py
│ └── log_analyzer.py
├── docs/
└── screenshots/
```
## 使用说明
**端口扫描器**(仅扫描您拥有或已获授权测试的主机):
```
python src/port_scanner.py 127.0.0.1 --ports 1-1024
python src/port_scanner.py 127.0.0.1 --common
```
**哈希生成器:**
```
python src/hash_generator.py --file somefile.exe
python src/hash_generator.py --text "some string"
```
**哈希校验器**(使用 `data/` 中的示例 IOC 数据库):
```
python src/hash_checker.py --hash 44d88612fea8a8f36de82e1278abb02f
python src/hash_checker.py --file somefile.exe
```
**密码强度检测器:**
```
python src/password_strength_checker.py "Tr@ilR1dge-Marmot7"
```
**IOC 提取器:**
```
python src/ioc_extractor.py --file data/sample_incident_notes.txt
```
**日志分析器:**
```
python src/log_analyzer.py
```
## 关于示例数据的说明
`data/sample_incident_notes.txt` 和 `data/sample_auth_log.csv` 是专供这些工具运行而创建的虚构示例数据。它们并非来自真实的事件或真实的系统。
## 未来改进
- 为哈希校验器添加 YARA 规则扫描支持
- 为所有工具添加 `--output json` 标志,以便于 pipeline 集成
- 扩展 IOC 提取器以检测 CVE 标识符和文件路径
## 参考
- OWASP 密码指南
- NIST SP 800-63B(数字身份指南,密码构成)
标签:Python, 信息搜集, 威胁情报, 密码安全, 开发者工具, 插件系统, 无后门, 逆向工具