CosmicViraj/SecureScripts
GitHub: CosmicViraj/SecureScripts
一个基于 Python、Bash 和 PowerShell 的防御性网络安全工具脚本集合,涵盖端口扫描、日志分析、事件响应和系统审计等常见安全任务。
Stars: 0 | Forks: 0
# 🛡️ SecureScripts





## 📖 关于
**SecureScripts** 是一个不断增长的实用网络安全工具集合,旨在用于:
- 🔹 学习网络安全概念
- 🔹 建立专业的 GitHub 作品集
- 🔹 自动化常见的安全任务
- 🔹 练习 Blue Team 和 SOC 操作
- 🔹 理解网络和系统安全
- 🔹 提升 Python 脚本编写技能
本仓库专注于**教育性**、**道德性**和**防御性**的网络安全。
# 📂 仓库结构
```
SecureScripts/
│
├── Port-Scanner/
├── Log-Analyzer/
├── Packet-Sniffer/
├── File-Integrity-Monitor/
├── Password-Strength-Checker/
├── IOC-Scanner/
├── Threat-Intel-Aggregator/
├── Windows-Security-Audit/
├── Linux-Security-Audit/
├── PCAP-Analyzer/
├── Email-Header-Analyzer/
├── Hash-Generator/
├── Malware-Hash-Lookup/
├── Incident-Response-Toolkit/
├── Vulnerability-Scanner/
└── README.md
```
# 🚀 项目
## 🌐 端口扫描器
一个多线程 TCP 端口扫描器,能够扫描主机并识别开放端口。
### 功能
- 扫描自定义端口范围
- Banner grabbing
- 多线程
- 快速扫描
- 保存扫描报告
## 📊 日志分析器
分析系统和 Web 服务器日志,以识别可疑活动。
### 功能
- 解析日志文件
- 检测失败的登录尝试
- 识别暴力破解攻击
- 导出报告
- 生成统计数据
## 📡 数据包嗅探器
捕获并检查网络数据包,用于学习和流量分析。
### 功能
- 捕获数据包
- 显示协议
- 分析 IP 地址
- DNS 监控
- 保存 PCAP 文件
## 🔐 文件完整性监控器
监控文件系统以检测未经授权的修改。
### 功能
- SHA-256 哈希
- 实时监控
- 检测文件更改
- 生成警报
- 创建完整性报告
## 🔑 密码强度检查器
通过多重安全检查评估密码强度。
### 功能
- 熵计算
- 字典单词检测
- 常见密码检测
- 安全建议
## 🎯 IOC 扫描器
扫描文件和目录以查找危害指标 (IOC)。
### 功能
- 哈希匹配
- 文件名检测
- 可疑扩展名检测
- 递归扫描
## 🌍 威胁情报聚合器
从公开来源收集威胁情报。
### 功能
- CVE 订阅源
- IOC 订阅源
- IP 信誉
- 域名信誉
- 威胁报告
## 🪟 Windows 安全审计
审计 Windows 系统的安全配置错误。
### 功能
- 防火墙状态
- Windows Defender
- 用户账户
- 运行中的服务
- 计划任务
- 已安装的更新
## 🐧 Linux 安全审计
根据常见的安全最佳实践审计 Linux 系统。
### 功能
- SSH 配置
- 防火墙
- 开放端口
- 密码策略
- 用户权限
- 文件权限
## 📦 PCAP 分析器
分析数据包捕获文件。
### 功能
- Top talkers
- 协议统计
- DNS 请求
- HTTP 流量
- 数据包摘要
## 📧 电子邮件头分析器
分析电子邮件头以进行网络钓鱼调查。
### 功能
- SPF 验证
- DKIM 分析
- DMARC 检查
- 提取发件人 IP
- 路由信息
## 🔒 哈希生成器
生成加密哈希。
### 支持的算法
- MD5
- SHA1
- SHA224
- SHA256
- SHA384
- SHA512
## 🦠 恶意软件哈希查询
对照已知的恶意软件数据库检查文件哈希。
### 功能
- SHA256 查询
- 文件信誉
- 恶意软件检测
- JSON 输出
## 🚨 事件响应工具包
在事件响应期间非常实用的一组脚本集合。
### 功能
- 运行中的进程
- 活动的网络连接
- 开放端口
- 计划任务
- 启动程序
- 事件日志
## 🛠 漏洞扫描器
识别目标系统上的常见漏洞。
### 功能
- Banner grabbing
- 服务检测
- 端口扫描
- 版本检测
- 基础 CVE 映射
# 🛠️ 使用的技术
- Python
- Bash
- PowerShell
- Linux
- Windows
- Git
- Socket 编程
- 网络
- Scapy
- Nmap
- Wireshark
- 正则表达式
# 🎯 学习目标
本仓库有助于培养以下方面的实用技能:
- Python 脚本编写
- Linux 管理
- Windows 管理
- 网络基础
- 安全自动化
- 数字取证
- 威胁狩猎
- 事件响应
- 日志分析
- 漏洞评估
- Blue Team 操作
- SOC 分析
# ⚙️ 安装说明
克隆仓库:
```
git clone https://github.com//SecureScripts.git
```
进入仓库:
```
cd SecureScripts
```
安装 Python 依赖项(如有需要):
```
pip install -r requirements.txt
```
# 📌 路线图
- [ ] 端口扫描器
- [ ] 日志分析器
- [ ] 数据包嗅探器
- [ ] 文件完整性监控器
- [ ] 密码强度检查器
- [ ] IOC 扫描器
- [ ] 威胁情报聚合器
- [ ] Windows 安全审计
- [ ] Linux 安全审计
- [ ] PCAP 分析器
- [ ] 电子邮件头分析器
- [ ] 哈希生成器
- [ ] 恶意软件哈希查询
- [ ] 事件响应工具包
- [ ] 漏洞扫描器
- [ ] SIEM 日志生成器
- [ ] Sysmon 日志解析器
- [ ] YARA 扫描器
- [ ] 网络流量仪表板
- [ ] 威胁狩猎工具包
# ⚠️ 免责声明
这些脚本**仅供教育目的、安全研究和授权的安全评估使用**。未经明确许可,请**勿**将其用于任何系统或网络。作者对滥用此仓库的任何行为概不负责。
# 🤝 贡献
欢迎贡献代码!
1. Fork 该仓库
2. 创建一个新分支
3. 提交您的更改
4. 发起一个 Pull Request
# ⭐ 支持
如果您觉得这个仓库有用,请考虑在 GitHub 上给它一个 ⭐。
这有助于其他人发现该项目,并为未来的开发提供动力。
# 📜 许可证
本项目基于 **MIT License** 授权。
请随意根据许可条款使用、修改和分发它。
## 👨💻 作者
**Viraj**
网络安全爱好者
标签:AI合规, AMSI绕过, BurpSuite集成, CTI, HTTP工具, TLS, x64dbg, 威胁检测, 子域名变形, 应用安全, 插件系统, 数字取证, 网络安全, 自动化脚本, 逆向工具, 防御工具, 隐私保护