SeraphimIK/Python-Security-Tools

GitHub: SeraphimIK/Python-Security-Tools

一套仅依赖 Python 标准库的独立安全工具集,覆盖端口扫描、哈希校验、密码强度检测、IOC 提取和日志分析等安全运营常见任务。

Stars: 0 | Forks: 0

# Python 安全工具 一系列独立的 Python 安全实用工具,每个工具专注于安全运营和事件响应中的一项常见任务:侦察、完整性校验、威胁情报丰富化、密码安全检测和日志分析。每个工具仅依赖标准库运行(无外部依赖),并包含示例数据,以便您可以立即运行。 ## 包含的工具 | 工具 | 功能 | |---|---| | `port_scanner.py` | 具有常用端口查询功能的多线程 TCP 端口扫描器 | | `hash_generator.py` | 为文件或文本字符串生成 MD5/SHA1/SHA256 | | `hash_checker.py` | 使用已知的 IOC 哈希数据库校验文件/哈希 | | `password_strength_checker.py` | 基于规则的密码强度评分(长度、复杂度、弱口令字典、模式检测) | | `ioc_extractor.py` | 使用正则表达式从文本中提取 IP、域名、邮箱和哈希 | | `log_analyzer.py` | 检测身份验证日志中的暴力破解、用户名枚举和可能的入侵模式 | ## 项目结构 ``` Python-Security-Tools/ ├── README.md ├── LICENSE ├── requirements.txt ├── data/ │ ├── known_ioc_hashes.csv │ ├── common_passwords.txt │ ├── sample_incident_notes.txt │ └── sample_auth_log.csv ├── src/ │ ├── port_scanner.py │ ├── hash_generator.py │ ├── hash_checker.py │ ├── password_strength_checker.py │ ├── ioc_extractor.py │ └── log_analyzer.py ├── docs/ └── screenshots/ ``` ## 使用说明 **端口扫描器**(仅扫描您拥有或已获授权测试的主机): ``` python src/port_scanner.py 127.0.0.1 --ports 1-1024 python src/port_scanner.py 127.0.0.1 --common ``` **哈希生成器:** ``` python src/hash_generator.py --file somefile.exe python src/hash_generator.py --text "some string" ``` **哈希校验器**(使用 `data/` 中的示例 IOC 数据库): ``` python src/hash_checker.py --hash 44d88612fea8a8f36de82e1278abb02f python src/hash_checker.py --file somefile.exe ``` **密码强度检测器:** ``` python src/password_strength_checker.py "Tr@ilR1dge-Marmot7" ``` **IOC 提取器:** ``` python src/ioc_extractor.py --file data/sample_incident_notes.txt ``` **日志分析器:** ``` python src/log_analyzer.py ``` ## 关于示例数据的说明 `data/sample_incident_notes.txt` 和 `data/sample_auth_log.csv` 是专供这些工具运行而创建的虚构示例数据。它们并非来自真实的事件或真实的系统。 ## 未来改进 - 为哈希校验器添加 YARA 规则扫描支持 - 为所有工具添加 `--output json` 标志,以便于 pipeline 集成 - 扩展 IOC 提取器以检测 CVE 标识符和文件路径 ## 参考 - OWASP 密码指南 - NIST SP 800-63B(数字身份指南,密码构成)
标签:Python, 信息搜集, 威胁情报, 密码安全, 开发者工具, 插件系统, 无后门, 逆向工具