مجموعهای از اسکریپتهای پایتون برای عملیات امنیتی و تست نفوذ
مجموعهای از اسکریپتهای پایتون برای عملیات امنیتی و تست نفوذ که شامل ابزارهای متنوع برای اسکن، استخراج اطلاعات و تست آسیبپذیریها است.
Python in Black Scripts مجموعهای از اسکریپتهای پایتون است که برای عملیات امنیتی و تست نفوذ قانونی توسعه داده شده است. این مجموعه شامل ابزارهای متنوعی برای اسکن، استخراج اطلاعات، تست آسیبپذیریها و سایر فعالیتهای مرتبط با امنیت سایبری است.
این مجموعه با هدف ارائه ابزارهای کاربردی و قدرتمند برای متخصصان امنیت سایبری و تست نفوذ توسعه داده شده است و به آنها کمک میکند تا فرآیندهای امنیتی را به صورت خودکار انجام دهند و کارایی خود را افزایش دهند.
اسکریپتهای موجود در این مجموعه در دستهبندیهای زیر قرار میگیرند:
برخی از اسکریپتهای اصلی موجود در این مجموعه عبارتند از:
ابزاری قدرتمند برای اسکن شبکه و شناسایی سیستمها، سرویسها و پورتهای باز. این ابزار از تکنیکهای مختلف اسکن استفاده میکند و قابلیت تشخیص سیستم عامل و نسخه سرویسها را نیز دارد.
python netscanner.py --target 192.168.1.0/24 --ports 1-1000 --os-detection
ابزاری برای اسکن آسیبپذیریهای وبسایتها و برنامههای تحت وب. این ابزار قادر به شناسایی آسیبپذیریهای رایج مانند SQL Injection، XSS، CSRF و غیره است.
python webvulnscanner.py --url https://example.com --crawl --xss --sqli --csrf
ابزاری برای جمعآوری اطلاعات از منابع مختلف مانند DNS، Whois، شبکههای اجتماعی و موتورهای جستجو. این ابزار به شناسایی اطلاعات مرتبط با یک دامنه یا سازمان کمک میکند.
python infogatherer.py --domain example.com --whois --dns --social --search
ابزاری برای شنود و تحلیل ترافیک شبکه. این ابزار قادر به ضبط و تحلیل بستههای شبکه و استخراج اطلاعات مفید از آنها است.
python packetsniffer.py --interface eth0 --filter "port 80" --output capture.pcap
ابزاری برای تحلیل و ارزیابی امنیت رمزهای عبور. این ابزار میتواند قدرت رمزهای عبور را ارزیابی کند و آسیبپذیریهای آنها را شناسایی کند.
python passwordanalyzer.py --file passwords.txt --rules common --output report.txt
ابزاری برای ارزیابی امنیت شبکههای بیسیم. این ابزار قادر به شناسایی شبکههای بیسیم، تحلیل پروتکلهای امنیتی و شناسایی آسیبپذیریهای آنها است.
python wifiauditor.py --interface wlan0 --scan --wps --wpa
ابزاری برای شبیهسازی حملات مهندسی اجتماعی. این ابزار به ایجاد کمپینهای فیشینگ، ایمیلهای جعلی و سایر تکنیکهای مهندسی اجتماعی کمک میکند.
python socialengineer.py --template phishing --target employees.txt --sender hr@company.com
برای استفاده از Python in Black Scripts، ابتدا باید مخزن را از گیتهاب دانلود کنید:
git clone https://github.com/davoodya/pythonInBlack.git
cd pythonInBlack
pip install -r requirements.txt
سپس میتوانید اسکریپت مورد نظر خود را اجرا کنید:
python scripts/netscanner.py --help
همچنین میتوانید از اسکریپت اصلی برای اجرای تمام ابزارها استفاده کنید:
python pib.py --tool netscanner --target 192.168.1.0/24
Python in Black Scripts یک پروژه متنباز است و از مشارکتهای جامعه استقبال میکند. برای مشارکت در توسعه این پروژه، میتوانید:
استفاده از این ابزارها نیازمند رعایت نکات امنیتی و قانونی زیر است:
برای سفارش ابزارهای امنیتی سفارشی متناسب با نیازهای خاص خود، با من در تماس باشید.
تماس با من