专为渗透测试人员设计的Python工具大合集

转载自:http://mp.weixin.qq.com/s/8hA-z6ZvNgOM_YVdKVywaw

姓名:梅金波                        学号:16010110036


【嵌牛导读】Python不仅语法简单上手容易,而且它还有大量功能强大的库和程序可供我们使用。在这篇文章中,我们会给大家介绍其中的部分工具。

注:本文罗列出来的工具绝大部分都是采用Python编写的,其中有一小部分还使用了C语言库。

【嵌牛鼻子】网络, 调试和逆向工程分析, 模糊测试, web, 信息取证, 恶意软件分析, PDF

【嵌牛提问】python中有哪些为渗透测试人员设计的工具?

【嵌牛正文】

Network(网络)

Scapy:一款强大的交互式数据报分析工具,可用作发送、嗅探、解析和伪造网络数据包。

pypcap、Pcapy和pylibpcap:配合libpcap一起使用的数据包捕获模块

libdnet:底层网络工具,含接口查询和以太网帧传输等功能

dpkt:可以快速简单地创建或解析数据包

Impacket:制作和解码网络数据包,支持NMB和SMB等高级协议

pynids:封装了libnids,可用于数据包嗅探、消除IP碎片、TCP流再封装和端口扫描检测

Dirtbags py-pcap:读取pcap文件

flowgrep:使用正则表达式检索数据包payload

Knock Subdomain Scan:使用字典(wordlist)对特定域名进行子域名枚举

Mallory:可扩展的TCP/UDP中间人代理,支持对非标准协议进行实时修改

Pytbull:灵活的IDS/IPS测试框架,包含300多种测试

Debugging and Reverse Engineering(调试和逆向工程分析)

Paimei:逆向分析框架,包含PyDBG、PIDA和pGRAPH

Immunity Debugger:用于加速漏洞利用程序的开发,辅助漏洞挖掘以及恶意软件分析,拥有完整的图形用户界面,并提供了命令行调试器

mona.py:一款挖洞插件

IDAPython:IDA Pro插件,整合了Python编程语言,并支持在IDA Pro中运行脚本

PyEMU:支持脚本的完整IA-32模拟器,用于恶意软件分析

pefile:读取并操作PE文件

pydasm:提供了libdasmx86反汇编库的访问接口

PyDbgEng:封装了微软WindowsDebugging引擎

uhooker:拦截DLL内部的API调用,查看内存中可执行文件的任意地址

diStorm:针对AMD64的反汇编库,遵循BSD许可协议

python-ptrace:使用ptrace的调试器

vdb/vtrace:vtrace是一款通过Python调试API的跨平台工具,vdb是vtrace所使用的调试器

Androguard:可用于对Android应用进行逆向分析

Fuzzing(模糊测试)

Sulley: 集合了大量可扩展组件的模糊测试开发框架

Peach Fuzzing Platform: 基于生成和变异的模糊测试框架(可扩展性强)

antiparser: 模糊测试工具,提供了故障注入API

TAOF:包含ProxyFuzz,一款中间人网络模糊测试器

untidy:通用的XML模糊测试器

Powerfuzzer:高度自动化和完全可定制的Web模糊测试器

Mistress:通过畸形数据测试文件格式和协议的工具,基于预定义模式

Fuzzbox:多媒体编解码模糊测试器

Forensic Fuzzing Tools:可生成模糊测试文件和模糊测试文件系统,文件系统中包含取证工具和测试系统

Windows IPC Fuzzing Tools:利用Windows进程间通信机制来对应用程序进行模糊测试的工具

WSBang:用于对Web服务进行自动化安全测试的Python工具

Construct:解析和构建数据结构的代码库

fuzzer.py (feliam):FelipeAndres Manzano 设计的一款简单的模糊测试工具

Fusil:编写模糊测试程序的代码库

Web

Requests:一个简单友好的HTTP库

HTTPie:有好的类cURL命令行HTTP客户端

ProxMon:处理代理日志,报告发现的问题

WSMap:寻找Web服务节点,扫描文件

Twill:通过命令行接口浏览Web,支持自动化Web测试

Ghost.py:Webkit Web客户端

Windmill:允许我们自动化测试和调试Web应用的Web测试工具

FunkLoad:该工具允许加载多功能的Web应用测试组件

spynner:支持Javascript/AJAX的可编程Web浏览模块

python-spidermonkey:桥接Mozilla SpiderMonkeyJavaScript引擎,允许对JavaScript脚本和函数进行测试和调用

mitmproxy:支持SSL的HTTP代理,可通过命令行接口实时拦截和编辑网络流量

pathod / pathoc:可向HTTP客户端和服务求提供畸形测试用例

Forensics(信息取证)

Volatility:从RAM样本中提取数据

LibForensics:开发数字取证应用的代码库

TrIDLib:通过代码签名识别文件类型

aft:Android取证工具

Malware Analysis(恶意软件分析)

pyew:命令行十六进制编辑器和反汇编工具,主要用于分析恶意软件

Exefilter:过滤邮件、Web页面或文件中的文件格式,检测常见文件格式并能移除活动内容

pyClamAV:向Python软件中添加病毒检测功能

jsunpack-n:通用的JavaScript拆包工具,可枚举浏览器功能并检测漏洞,针对的是浏览器和浏览器插件漏洞

yara-python:识别和分类恶意软件样本

phoneyc:纯蜜罐系统

PDF

Didier Stevens’ PDF tools: 分析、识别和创建PDF文件,包括PDFiD、pdf-parser、make-pdf和mPDF

Opaf:开源PDF分析框架,可将PDF转换成可分析和修改的XML树

Origapy:封装了Origami Ruby模块,可对PDF文件进行安全审查

pyPDF:纯PDF工具,可提取、合并、加密和解密PDF内容

PDFMiner:从PDF文件中提取文字内容

python-poppler-qt4:绑定了Poppler PDF库,支持Qt4

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 158,847评论 4 362
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,208评论 1 292
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,587评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,942评论 0 205
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,332评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,587评论 1 218
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,853评论 2 312
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,568评论 0 198
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,273评论 1 242
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,542评论 2 246
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,033评论 1 260
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,373评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,031评论 3 236
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,073评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,830评论 0 195
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,628评论 2 274
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,537评论 2 269

推荐阅读更多精彩内容

  • # Python 资源大全中文版 我想很多程序员应该记得 GitHub 上有一个 Awesome - XXX 系列...
    aimaile阅读 26,294评论 6 428
  • GitHub 上有一个 Awesome - XXX 系列的资源整理,资源非常丰富,涉及面非常广。awesome-p...
    若与阅读 18,509评论 4 418
  • 环境管理管理Python版本和环境的工具。p–非常简单的交互式python版本管理工具。pyenv–简单的Pyth...
    MrHamster阅读 3,746评论 1 61
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,100评论 18 139
  • 你的微信名字起的是不错,也相当的特别,有个性,但是你真的做到了你的人生就是真如你名字般的靓丽而潇洒吗???...
    紫燕冰凝阅读 362评论 0 0