CosmicViraj/SecureScripts

GitHub: CosmicViraj/SecureScripts

一个基于 Python、Bash 和 PowerShell 的防御性网络安全工具脚本集合,涵盖端口扫描、日志分析、事件响应和系统审计等常见安全任务。

Stars: 0 | Forks: 0

# 🛡️ SecureScripts ![Python](https://img.shields.io/badge/Python-3.x-blue.svg) ![Bash](https://img.shields.io/badge/Bash-Scripting-green.svg) ![PowerShell](https://img.shields.io/badge/PowerShell-Latest-blue.svg) ![License](https://img.shields.io/badge/License-MIT-yellow.svg) ![Status](https://img.shields.io/badge/Status-Active-success.svg) ## 📖 关于 **SecureScripts** 是一个不断增长的实用网络安全工具集合,旨在用于: - 🔹 学习网络安全概念 - 🔹 建立专业的 GitHub 作品集 - 🔹 自动化常见的安全任务 - 🔹 练习 Blue Team 和 SOC 操作 - 🔹 理解网络和系统安全 - 🔹 提升 Python 脚本编写技能 本仓库专注于**教育性**、**道德性**和**防御性**的网络安全。 # 📂 仓库结构 ``` SecureScripts/ │ ├── Port-Scanner/ ├── Log-Analyzer/ ├── Packet-Sniffer/ ├── File-Integrity-Monitor/ ├── Password-Strength-Checker/ ├── IOC-Scanner/ ├── Threat-Intel-Aggregator/ ├── Windows-Security-Audit/ ├── Linux-Security-Audit/ ├── PCAP-Analyzer/ ├── Email-Header-Analyzer/ ├── Hash-Generator/ ├── Malware-Hash-Lookup/ ├── Incident-Response-Toolkit/ ├── Vulnerability-Scanner/ └── README.md ``` # 🚀 项目 ## 🌐 端口扫描器 一个多线程 TCP 端口扫描器,能够扫描主机并识别开放端口。 ### 功能 - 扫描自定义端口范围 - Banner grabbing - 多线程 - 快速扫描 - 保存扫描报告 ## 📊 日志分析器 分析系统和 Web 服务器日志,以识别可疑活动。 ### 功能 - 解析日志文件 - 检测失败的登录尝试 - 识别暴力破解攻击 - 导出报告 - 生成统计数据 ## 📡 数据包嗅探器 捕获并检查网络数据包,用于学习和流量分析。 ### 功能 - 捕获数据包 - 显示协议 - 分析 IP 地址 - DNS 监控 - 保存 PCAP 文件 ## 🔐 文件完整性监控器 监控文件系统以检测未经授权的修改。 ### 功能 - SHA-256 哈希 - 实时监控 - 检测文件更改 - 生成警报 - 创建完整性报告 ## 🔑 密码强度检查器 通过多重安全检查评估密码强度。 ### 功能 - 熵计算 - 字典单词检测 - 常见密码检测 - 安全建议 ## 🎯 IOC 扫描器 扫描文件和目录以查找危害指标 (IOC)。 ### 功能 - 哈希匹配 - 文件名检测 - 可疑扩展名检测 - 递归扫描 ## 🌍 威胁情报聚合器 从公开来源收集威胁情报。 ### 功能 - CVE 订阅源 - IOC 订阅源 - IP 信誉 - 域名信誉 - 威胁报告 ## 🪟 Windows 安全审计 审计 Windows 系统的安全配置错误。 ### 功能 - 防火墙状态 - Windows Defender - 用户账户 - 运行中的服务 - 计划任务 - 已安装的更新 ## 🐧 Linux 安全审计 根据常见的安全最佳实践审计 Linux 系统。 ### 功能 - SSH 配置 - 防火墙 - 开放端口 - 密码策略 - 用户权限 - 文件权限 ## 📦 PCAP 分析器 分析数据包捕获文件。 ### 功能 - Top talkers - 协议统计 - DNS 请求 - HTTP 流量 - 数据包摘要 ## 📧 电子邮件头分析器 分析电子邮件头以进行网络钓鱼调查。 ### 功能 - SPF 验证 - DKIM 分析 - DMARC 检查 - 提取发件人 IP - 路由信息 ## 🔒 哈希生成器 生成加密哈希。 ### 支持的算法 - MD5 - SHA1 - SHA224 - SHA256 - SHA384 - SHA512 ## 🦠 恶意软件哈希查询 对照已知的恶意软件数据库检查文件哈希。 ### 功能 - SHA256 查询 - 文件信誉 - 恶意软件检测 - JSON 输出 ## 🚨 事件响应工具包 在事件响应期间非常实用的一组脚本集合。 ### 功能 - 运行中的进程 - 活动的网络连接 - 开放端口 - 计划任务 - 启动程序 - 事件日志 ## 🛠 漏洞扫描器 识别目标系统上的常见漏洞。 ### 功能 - Banner grabbing - 服务检测 - 端口扫描 - 版本检测 - 基础 CVE 映射 # 🛠️ 使用的技术 - Python - Bash - PowerShell - Linux - Windows - Git - Socket 编程 - 网络 - Scapy - Nmap - Wireshark - 正则表达式 # 🎯 学习目标 本仓库有助于培养以下方面的实用技能: - Python 脚本编写 - Linux 管理 - Windows 管理 - 网络基础 - 安全自动化 - 数字取证 - 威胁狩猎 - 事件响应 - 日志分析 - 漏洞评估 - Blue Team 操作 - SOC 分析 # ⚙️ 安装说明 克隆仓库: ``` git clone https://github.com//SecureScripts.git ``` 进入仓库: ``` cd SecureScripts ``` 安装 Python 依赖项(如有需要): ``` pip install -r requirements.txt ``` # 📌 路线图 - [ ] 端口扫描器 - [ ] 日志分析器 - [ ] 数据包嗅探器 - [ ] 文件完整性监控器 - [ ] 密码强度检查器 - [ ] IOC 扫描器 - [ ] 威胁情报聚合器 - [ ] Windows 安全审计 - [ ] Linux 安全审计 - [ ] PCAP 分析器 - [ ] 电子邮件头分析器 - [ ] 哈希生成器 - [ ] 恶意软件哈希查询 - [ ] 事件响应工具包 - [ ] 漏洞扫描器 - [ ] SIEM 日志生成器 - [ ] Sysmon 日志解析器 - [ ] YARA 扫描器 - [ ] 网络流量仪表板 - [ ] 威胁狩猎工具包 # ⚠️ 免责声明 这些脚本**仅供教育目的、安全研究和授权的安全评估使用**。未经明确许可,请**勿**将其用于任何系统或网络。作者对滥用此仓库的任何行为概不负责。 # 🤝 贡献 欢迎贡献代码! 1. Fork 该仓库 2. 创建一个新分支 3. 提交您的更改 4. 发起一个 Pull Request # ⭐ 支持 如果您觉得这个仓库有用,请考虑在 GitHub 上给它一个 ⭐。 这有助于其他人发现该项目,并为未来的开发提供动力。 # 📜 许可证 本项目基于 **MIT License** 授权。 请随意根据许可条款使用、修改和分发它。 ## 👨‍💻 作者 **Viraj** 网络安全爱好者
标签:AI合规, AMSI绕过, BurpSuite集成, CTI, HTTP工具, TLS, x64dbg, 威胁检测, 子域名变形, 应用安全, 插件系统, 数字取证, 网络安全, 自动化脚本, 逆向工具, 防御工具, 隐私保护