muhammadrauf786/Credential-Stuffing-Detector
GitHub: muhammadrauf786/Credential-Stuffing-Detector
一款教学型安全工具,通过分析访问日志中每个 IP 的用户名尝试速率来检测撞库攻击,并借助 AI 生成事件报告与缓解建议。
Stars: 0 | Forks: 0
# Credential Stuffing 检测器

## 描述
Credential Stuffing Detector 是一款教学工具,旨在分析访问日志以发现撞库攻击。与针对单个账户的简单暴力破解不同,撞库攻击通常通过单个 IP 或僵尸网络针对大量账户进行。此工具会追踪每个 IP 的用户名速率,并利用 AI 生成事件摘要和缓解建议。
## 功能
- **速率追踪:** 检测尝试通过多个不同用户名进行登录的 IP。
- **AI 告警生成:** 通过 OpenAI 生成易于阅读的事件报告。
- **注重隐私:** 仅向 AI 发送 IP 和用户名(不包含密码)。
- **JSON 输出:** 结构化报告。
## 设置
1. `pip install -r requirements.txt`
2. 在你的环境中设置 `OPENAI_API_KEY`。
## 用法
对访问日志文件运行分析:
```
python src/stuffing_detector.py --log access.log --threshold 5
```
标签:AI自动化, Petitpotam, PFX证书, Python, 凭证填充, 攻击检测, 文档结构分析, 无后门, 逆向工具