spandan100/cybersec-portfolio

GitHub: spandan100/cybersec-portfolio

一套包含十款独立 Python 安全工具的网络安全实践作品集,覆盖红队侦察、蓝队检测、数字取证与 DevSecOps 等领域。

Stars: 0 | Forks: 0

# 网络安全与道德黑客作品集 十款独立的安全工具,涵盖攻击性侦察、防御性检测、数字取证和应用安全。每一款工具都是真实、可运行的 Python 代码,拥有自己的 CLI、测试套件(共 91 个测试)以及持续集成。 ## 10 款工具 | # | 工具 | 领域 | 功能描述 | |---|------|-----------|--------------| | 01 | portscanner | 红队 / 侦察 | 异步 TCP 端口扫描器,支持 banner grabbing 和服务指纹识别 | | 02 | subrecon | 红队 / 侦察 | 通过 wordlist + DNS 解析进行并发子域名枚举 | | 03 | webscan | 红队 / AppSec | Web 安全标头、cookie 和错误配置扫描器,附带 A–F 评级 | | 04 | passaudit | 红队 / 实用工具 | 密码强度审计器和字典哈希破解器 | | 05 | authwatch | 蓝队 / SOC | 针对 SSH 身份验证日志的暴力破解和凭证喷洒检测器 | | 06 | siemlite | 蓝队 / 检测 | 日志摄取引擎,支持 Sigma 风格的 YAML 检测规则 | | 07 | integrityguard | 蓝队 / HIDS | 文件完整性监控器,支持基线建立和变更检测 | | 08 | packetscope | 蓝队 / 取证 | 纯 Python 编写的 PCAP 解析器和流量分析器(无需 scapy) | | 09 | secretsweep | DevSecOps | 感知 Git 的机密扫描器,结合 regex 和熵检测器 | | 10 | phishprobe | 蓝队 / SOC | 钓鱼 URL 启发式分析与邮件标头 / SPF-DKIM-DMARC 分析器 | ## 获取代码 完整且经过测试的源码位于此仓库的 **`cybersec-portfolio.zip`** 中。 下载并解压它——每个工具都位于各自带编号的文件夹中,包含 README、`pyproject.toml`、源码包和 `tests/`。 ``` cd 01-portscanner pip install -e ".[test]" pytest -q python -m portscanner --help ``` ## 技术 Python 3.11+,标准库优先设计,第三方依赖极少,使用 `pytest` 进行测试,采用 `argparse` 构建 CLI,并配有 GitHub Actions 工作流,在每次推送时运行完整的测试矩阵。 ## 作者 Spandan Thorat —— 作为实践性安全工程项目集而构建。
标签:AD攻击面, DevSecOps, Python, StruQ, x64dbg, 上游代理, 子域名变形, 安全工具集, 安全规则引擎, 插件系统, 数字取证, 无后门, 网络安全, 自动化脚本, 隐私保护