Shiven-PateI/python-security-scripts
GitHub: Shiven-PateI/python-security-scripts
一组 Python 安全运维教学脚本,通过日志分析、密码策略校验和端口扫描演示企业安全分析师的核心工作流程。
Stars: 0 | Forks: 0
# Python 安全脚本
## 概述
一系列 Python 安全脚本,展示了核心安全操作概念,包括日志分析、密码策略执行和网络端口扫描。
每个脚本都模拟了安全分析师在企业 SOC 环境中执行的实际任务。
## 脚本
### 1. 日志解析器 (log_parser.py)
扫描日志文件以查找可疑活动,并生成带有严重性评级的结构化安全报告。
**检测项:**
- 失败的登录尝试和暴力破解模式
- Root 和 sudo 访问尝试
- 端口扫描活动
- SQL 注入尝试
- 未经授权的访问事件
- 恶意软件活动指标
**运行它:**
### 2. 密码强度检查器 (password_checker.py)
根据企业安全策略分析密码,并提供可操作的反馈以改善密码安全状况。
**检查项:**
- 最小长度要求
- 是否包含大写字母、小写字母、数字和特殊字符
- 常见密码检测
- 重复字符模式
**运行它:**
### 3. 端口扫描器 (port_scanner.py)
扫描目标主机的开放端口,识别正在运行的服务,并标记高风险端口及相应的修复指导。
**功能:**
- 使用多线程扫描前 1024 个端口
- 通过端口号识别 23 种常见服务
- 标记 13 个高风险端口并提供具体的风险描述
- 生成可操作的安全建议
**运行它:**
## 展示的技能
- 用于安全自动化的 Python 脚本
- 日志分析和威胁检测
- 网络侦察和端口扫描
- 密码策略执行
- 安全报告生成
- 基于风险的优先级排序
## 作者
Shiven Patel — 网络安全与网络工程毕业生
github.com/Shiven-PateI
标签:BurpSuite集成, 逆向工具, 速率限制