muhammadrauf786/Credential-Stuffing-Detector

GitHub: muhammadrauf786/Credential-Stuffing-Detector

一款教学型安全工具,通过分析访问日志中每个 IP 的用户名尝试速率来检测撞库攻击,并借助 AI 生成事件报告与缓解建议。

Stars: 0 | Forks: 0

# Credential Stuffing 检测器 ![许可证](https://img.shields.io/badge/license-MIT-blue.svg) ## 描述 Credential Stuffing Detector 是一款教学工具,旨在分析访问日志以发现撞库攻击。与针对单个账户的简单暴力破解不同,撞库攻击通常通过单个 IP 或僵尸网络针对大量账户进行。此工具会追踪每个 IP 的用户名速率,并利用 AI 生成事件摘要和缓解建议。 ## 功能 - **速率追踪:** 检测尝试通过多个不同用户名进行登录的 IP。 - **AI 告警生成:** 通过 OpenAI 生成易于阅读的事件报告。 - **注重隐私:** 仅向 AI 发送 IP 和用户名(不包含密码)。 - **JSON 输出:** 结构化报告。 ## 设置 1. `pip install -r requirements.txt` 2. 在你的环境中设置 `OPENAI_API_KEY`。 ## 用法 对访问日志文件运行分析: ``` python src/stuffing_detector.py --log access.log --threshold 5 ```
标签:AI自动化, Petitpotam, PFX证书, Python, 凭证填充, 攻击检测, 文档结构分析, 无后门, 逆向工具