Shiven-PateI/python-security-scripts

GitHub: Shiven-PateI/python-security-scripts

一组 Python 安全运维教学脚本,通过日志分析、密码策略校验和端口扫描演示企业安全分析师的核心工作流程。

Stars: 0 | Forks: 0

# Python 安全脚本 ## 概述 一系列 Python 安全脚本,展示了核心安全操作概念,包括日志分析、密码策略执行和网络端口扫描。 每个脚本都模拟了安全分析师在企业 SOC 环境中执行的实际任务。 ## 脚本 ### 1. 日志解析器 (log_parser.py) 扫描日志文件以查找可疑活动,并生成带有严重性评级的结构化安全报告。 **检测项:** - 失败的登录尝试和暴力破解模式 - Root 和 sudo 访问尝试 - 端口扫描活动 - SQL 注入尝试 - 未经授权的访问事件 - 恶意软件活动指标 **运行它:** ### 2. 密码强度检查器 (password_checker.py) 根据企业安全策略分析密码,并提供可操作的反馈以改善密码安全状况。 **检查项:** - 最小长度要求 - 是否包含大写字母、小写字母、数字和特殊字符 - 常见密码检测 - 重复字符模式 **运行它:** ### 3. 端口扫描器 (port_scanner.py) 扫描目标主机的开放端口,识别正在运行的服务,并标记高风险端口及相应的修复指导。 **功能:** - 使用多线程扫描前 1024 个端口 - 通过端口号识别 23 种常见服务 - 标记 13 个高风险端口并提供具体的风险描述 - 生成可操作的安全建议 **运行它:** ## 展示的技能 - 用于安全自动化的 Python 脚本 - 日志分析和威胁检测 - 网络侦察和端口扫描 - 密码策略执行 - 安全报告生成 - 基于风险的优先级排序 ## 作者 Shiven Patel — 网络安全与网络工程毕业生 github.com/Shiven-PateI
标签:BurpSuite集成, 逆向工具, 速率限制