设为首页收藏本站

天空语文 如皋  九华 作文  教学

 找回密码
 我要加入(register注册)

QQ登录

只需一步,快速开始

快捷登录

天空新人

我是文化人

欲绘诗

77翔子

41BCDD

顾佳瑞七六阅读

小燕子

李白202091

蓝兰的花朵

嘿嘿嘿

joycy

颂颂.g

酷土土土

用户已注销

Jeremy

ʚ贴贴ɞ

果子黑

H·princess

李苏楠

方大金

依灵灵灵.

金川兰

lulululu

lisunan18795762

清风拂过

楠大人

查看: 297|回复: 3
收起左侧

这里有123个黑客必备的Python工具!

  [复制链接] TA的其它主题
来自- 中国江苏南通

Ta在天空论坛排行

积分:NO. 19 名

发帖:NO. 20 名

在线:NO. 18 名

划过指尖的烟云 发表于 2019-2-28 21:38:05 | 显示全部楼层 |阅读模式 来自- 中国江苏南通
来自- 中国江苏南通

加入天空更多精彩

您需要 登录 才可以下载或查看,没有帐号?我要加入(register注册)

x
这里有123个黑客必备的Python工具!  Java面经 2018-11-30 13:41:00
作者:Python头条;
来源:https://zhuanlan.zhihu.com/p/28452712


如果你想参与漏洞研究、逆向工程和渗透,我建议你时候用Python语言。Python已经有很多完善可用的库,我将在这里把他们列出来。
这个清单里的工具大部分都是Python写成的,一部分是现有C库的Python绑定,这些库在Python中都可以简单使用。
一些强力工具(pentest frameworks、bluetooth smashers、web application vulnerability scanners、war-dialers等)被排除在外,原因是部分工具在德国法律上有一点争议——就算最高法院曾经认定过。这个清单的主要目的是为了帮助白帽黑客,所以我还是怂一点。
Network
  • Scapy, Scapy3k: 发送,嗅探和剖析并伪造网络数据包,可以做交互式应用或单纯的作为库来使用pypcap, Pcapy and pylibpcap: 几个不同的libpcap捆绑Python库libdnet: 低级别的网络路由器,可用于接口查找和以太网帧转发dpkt: 快速、轻量级的数据包创建、解析工具,适用于基本TCP/IP协议Impacket: 探测和解码网络数据包,支持更高级别协议比如NMB和SMBpynids: libnids封装提供嗅探,IP碎片整理,TCP流重组和端口扫描检测Dirtbags py-pcap: 无需libpcap即可读取pcap文件flowgrep:通过正则表达式查找数据包中的 PayloadsKnock Subdomain Scan:通过字典枚举目标域上的子域名SubBrute: 快速子域枚举工具Mallory:可扩展的TCP / UDP中间代理,支持即时修改非标准协议Pytbull: 灵活的IDS / IPS测试框架(配有300多个测试用例)Spoodle: 大量子域名+Poodle漏洞扫描器SMBMap: 枚举域中的Samba共享驱动器
调试和逆向工程
  • Paimei: 逆向工程框架,包含PyDBG, PIDA, pGRAPHImmunity Debugger: 可脚本化的GUI和命令行调试工具mona.py:Immunity Debugger 中的扩展,用于代替 pvefindaddrIDAPython:IDA pro 中的插件,集成 Python 编程语言,允许脚本在 IDA Pro 中执行PyEMU: 全脚本实现的英特尔32位仿真器,用于恶意软件分析pefile: 读取并处理 PE 文件pydasm:libdasm x86反汇编库的Python接口PyDbgEng: Python封装的微软视窗操作系统调试引擎uhooker: 截获 DLL 或内存中任意地址可执行文件的 API 调用diStorm: AMD64平台下的反汇编库,通过BSD许可Frida: 一个动态的工具框架,可以将脚本注入到运行的进程中python-ptrace: Python语言写成的应用ptrace的调试器(Linux,BSD和Darwin系统调用跟踪进程)vdb / vtrace: vtrace是一个Python实现的跨平台进程调试API,vdb是一个应用该API的调试器Androguard: 安卓应用程序的逆向分析工具Capstone:一个轻量级的多平台多架构支持的反汇编框架。支持包括ARM,ARM64,MIPS和x86/x64平台Keystone: 一个轻量级的多平台多架构支持的汇编框架PyBFD: GNU 二进制文件描述(BFD)库的 Python 接口CHIPSEC: 分析硬件,系统固件(BIOS / UEFI)和平台组件等PC平台安全性的框架。
模糊测试
  • afl-python: 用于纯Python代码的American fuzzy lopSulley: 一个模糊器开发和模糊测试的框架,由多个可扩展的构件组成的Peach Fuzzing Platform: 扩展的模糊测试框架(v2版本 是用 Python 语言编写的)antiparser:模糊测试和故障注入的 APITAOF:(The Art of Fuzzing, 模糊的艺术)包含 ProxyFuzz, 一个中间人网络模糊测试工具untidy: 针对 XML 模糊测试工具Powerfuzzer: 高度自动化和可完全定制的 Web 模糊测试工具SMUDGEMistress: 基于预设模式,侦测实时文件格式和侦测畸形数据中的协议Fuzzbox: 媒体多编码器的模糊测试Forensic Fuzzing Tools: 通过生成模糊测试用的文件,文件系统和包含模糊测试文件的文件系统,来测试取证工具的鲁棒性Windows IPC Fuzzing Tools:使用 Windows 进程间通信机制进行模糊测试的工具WSBang: 基于 Web 服务自动化测试 SOAP 安全性Construct: 用于解析和构建数据格式(二进制或文本)的库fuzzer.py (feliam): 由 Felipe Andres Manzano 编写的简单模糊测试工具Fusil: 用于编写模糊测试程序的 Python 库
Web
  • Requests: 优雅,简单,人性化的 HTTP 库lxml: 便于使用的XML、HTML处理库,类似于RequestsHTTPie: 人性化的类似 cURL 命令行的 HTTP 客户端ProxMon:处理代理日志和报告发现的问题WSMap:寻找 Web 服务器和发现文件Twill: 从命令行界面浏览网页。支持自动化网络测试Ghost.py: Python 写的 WebKit Web 客户端Windmill: Web 测试工具帮助你轻松实现自动化调试 Web 应用FunkLoad: Web 功能和负载测试spynner: Python 写的 Web浏览模块支持 Javascript/AJAXpython-spidermonkey: 是 Mozilla JS 引擎在 Python 上的移植,允许调用 Javascript 脚本和函数mitmproxy: 支持 SSL 的 HTTP 代理。可以在控制台接口实时检查和编辑网络流量pathod / pathoc: 病态的守护程序/客户端,用于折磨HTTP客户端和服务器spidy: 简单的命令行网页抓取器,具有页面下载和单词刮除功能
取证
  • Volatility: 从 RAM 中提取数据Rekall: Google 开发的内存分析框架LibForensics: 数字取证应用程序库TrIDLib:Python 实现的从二进制签名中识别文件类型aft:安卓取证工具集恶意软件分析
恶意软件分析
  • pyew: 命令行十六进制编辑器和反汇编工具,主要用于分析恶意软件Exefilter: 过滤 E-mail,网页和文件中的特定文件格式。可以检测很多常见文件格式,也可以移除文档内容pyClamAV: 增加你 Python 软件的病毒检测能力jsunpack-n:通用 JavaScript 解释器,通过模仿浏览器功能来检测针对目标浏览器和浏览器插件的漏洞利用yara-python: 对恶意软件样本进行识别和分类phoneyc: 纯 Python 实现的蜜罐CapTipper: 分析,研究和重放 PCAP 文件中的 HTTP 恶意流量
PDF
  • peepdfython 编写的PDF文件分析工具,可以帮助检测恶意的PDF文件Didier Stevens' PDF tools:析,识别和创建 PDF 文件(包含PDFiD,pdf-parser,make-pdf 和 mPDF)Opaf: 开放 PDF 分析框架,可以将 PDF 转化为 XML 树从而进行分析和修改Origapy: Ruby 工具Origami的 Python 接口,用于审查 PDF 文件pyPDF2: Python PDF 工具包包含:信息提取,拆分,合并,制作,加密和解密等等PDFMiner:从 PDF 文件中提取文本python-poppler-qt4: Python 写的 Poppler PDF 库,支持 Qt4
杂项
  • InlineEgg:使用 Python 编写的具有一系列小功能的工具箱Exomind:一种旨在通过社交网络提供针对性攻击的工具。(原文是:围绕社交网络服务、搜索引擎和即时消息为中心创建装饰图形、开源智能模块的框架(framework for building decorated graphs and developing open-source intelligence modules and ideas, centered on social network services, search engines and instant messaging)感觉直接翻译原文不太到位,所以我找了一下官网,发现官网描述简单粗暴:)RevHosts:枚举指定 IP 地址包含的虚拟hostssimplejson: JSON 编码和解码器,例如使用Google's AJAX APIPyMangle: 命令行工具和一个创建用于渗透测试使用字典的库Hachoir:查看和编辑二进制流py-mangle: 重复项wmiexec.py: 通过WMI快速轻松地执行Powershell命令Pentestly: Python和Powershell内部渗透测试框架hacklib: 黑客爱好者的工具包:词语破解,密码猜测,反向外壳等简单工具
其他有用的库或工具
  • IPython: 增强的交互式Python shell,具有许多功能,用于对象内省,系统shell访问以及自己的特殊命令系统Beautiful Soup: 用于抓取的优化版HTML解析器matplotlib: 制作2维图形Mayavi: 三维科学数据的可视化与绘图RTGraph3D: 在三维空间中创建动态图Twisted:事件驱动的网络引擎Suds: 用于web服务的轻量级SOAP客户端M2Crypto: 最完整的OpenSSL包装NetworkX: 图像库(边、节点)Pandas: 提供高性能,易于使用的数据结构和数据分析工具的库pyparsing: 通用解析模块lxml: Python中用来处理XML和HTML的功能最多、最宜于使用的库Whoosh:用Python实现的快速,有特色的全文索引和搜索库Pexpect: 控制和自动化其他程序,类似于Don Libes`Expect`系统Sikuli:使用屏幕截图实现搜索和自动化GUI的可视化技术,可在Jython中运行PyQt and PySide: ython 捆绑的 Qt 应用程序框架和 GUI 库
书籍
  • Violent Python 作者:TJ O'Connor。一本黑客、取证分析师、渗透测试员和安全工程师的cookbookGrey Hat Python 作者:Justin Seitz。用于黑客和逆向工程的Python编程书Black Hat Python 作者:Justin Seitz。用于黑客和渗透测试的Python编程书Python Penetration Testing Essentials 作者:Mohit。使用Python的特性实现最佳渗透效果Python for Secret Agents 作者:Steven F. Lott。使用Python分析,加密和发现智能数据Python Web Penetration Testing Cookbook 作者:Cameron Buchanan等。超过60个用于Web应用程序测试的Python用例Learning Penetration Testing with Python 作者:Christopher Duffy。利用Python脚本执行有效和高效的渗透测试Python Forensics 作者:Chet Hosmer。发明和共享数字取证技术的工作台The Beginner's Guide to IDAPython 作者:Alexander Hanel
演讲、幻灯片和文章
  • Python & Reverse Engineering Software 作者:Alexander HanelPython Arsenal for Reverse Engineering 作者:Dmitriy Evdokimov于2016年RUCTF
更多
  • SecurityTube Python Scripting Expert (SPSE) 是一个Vivek Ramachandran提供认证的在线课堂SANS提供了课程SEC573: Python for Penetration Testers.Python Arsenal for Reverse Engineering 是一个有大量逆向工程工具的合集一篇来源于SANS的关于可用于取证分析的Python库的文章(PDF)想要找到更多Python库,请查看PyPI的Python包索引
————————————————————————
终于完了,由于我对Python安全领域基本不熟悉,所以翻这个还挺费劲的。。。如果有大牛发现错误请指出来。。。


我知道答案 本帖寻求最佳答案回答被采纳后将获得系统奖励10 天空金币 , 目前已有3人回答

最近访客

来自- 中国江苏南通
回复
天空论坛,有你有我,明天更好!
来自- 中国江苏南通
点评回复 来自- 中国江苏南通

使用道具 举报 私信管理员来自- 中国江苏南通

来自- 中国

Ta在天空论坛排行

积分:NO. 2 名

发帖:NO. 2 名

在线:NO. 71 名

闲小楼 发表于 2023-6-21 06:47:55 | 显示全部楼层 来自- 中国
来自- 中国
这个帖子在哪里看过,想不到在天空又能重温,真是不错的体验。希望天空越来越明亮。
来自- 中国
回复
天空论坛,有你有我,明天更好!
来自- 中国
点评回复 支持 反对 来自- 中国

使用道具 举报 私信管理员来自- 中国

来自- 中国湖北十堰

Ta在天空论坛排行

积分:NO. 21 名

发帖:NO. 21 名

在线:NO. 92 名

雨云儿 发表于 2024-5-30 11:41:19 | 显示全部楼层 来自- 中国湖北十堰
来自- 中国湖北十堰
收藏了,很不错的内容!
来自- 中国湖北十堰
回复
天空论坛,有你有我,明天更好!
来自- 中国湖北十堰
点评回复 支持 反对 来自- 中国湖北十堰

使用道具 举报 私信管理员来自- 中国湖北十堰

来自- 中国湖北十堰

Ta在天空论坛排行

积分:NO. 9 名

发帖:NO. 10 名

在线:NO. 59 名

璀璨星辰 发表于 2024-7-14 07:07:15 | 显示全部楼层 来自- 中国湖北十堰
来自- 中国湖北十堰
林子大了,什么鸟都有了啊!
来自- 中国湖北十堰
回复
天空论坛,有你有我,明天更好!
来自- 中国湖北十堰
点评回复 支持 反对 来自- 中国湖北十堰

使用道具 举报 私信管理员来自- 中国湖北十堰

高级模式
B Color Image Link Quote Code Smilies

本版积分规则

×天空论坛发帖友情提示:
1、注册用户在本论坛发表、转载的任何作品仅代表其个人观点,不代表本论坛认同其观点。
2、如果存在违反国家相关法律、法规、条例的行为,我们有权在不经作者准许的情况下删除其在本论坛所发表的文章。
3、所有网友不要盗用有明确版权要求的作品,转贴请注明来源,否则文责自负。
4、本论坛保护注册用户个人资料,但是在自身原因导致个人资料泄露、丢失、被盗或篡改,本论坛概不负责,也不承担相应法律责任。

QQ|手机版|我们的天空 ( 苏ICP备18048761号 ) |苏公网安备32068202000215号 |网站地图

GMT+8, 2024-11-30 08:39 , Processed in 0.327679 second(s), 67 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表