python3库黑客_想知道黑客为什么首先Python吗?看看这些渗透测试工具和库
前言你知道現在為什么許多黑客都首先選擇Python嗎,因為快呀,具有許多強大的滲透測試工具和強大的庫支持,開發又快又好,優點多多。如果你喜歡漏洞研究,喜歡滲透測試,逆向工程等等,強烈建議學學Python這門“膠水語言”,它包含了大量的庫和實用工具,非常實用,那本節就給大家介紹一些精華庫和非常牛逼的工具。分為以下這幾種:WEBFuzzing網絡調試和逆向工程PDF1.WEBFunkLoad: Web 功能和負載測試WSMap: 尋找 Web 服務器和發現文件Requests: 優雅,簡單,人性化的 HTTP 庫ProxMon: 處理代理日志和報告發現的問題Ghost.py: Python 寫的 WebKit Web 客戶端HTTPie: 人性化的類似 cURL 命令行的 HTTP 客戶端Twill: 從命令行界面瀏覽網頁。支持自動化網絡測試Windmill: Web 測試工具幫助你輕松實現自動化調試 Web 應用spynner: Python 寫的 Web瀏覽模塊支持 Javascript/AJAXmitmproxy: 支持 SSL 的 HTTP 代理。可以在控制臺接口實時檢查和編輯網絡流量pathod/pathoc: 變態的 HTTP/S 守護進程,用于測試和折磨 HTTP 客戶端python-spidermonkey: 是 Mozilla JS 引擎在 Python 上的移植,允許調用 Javascript 腳本和函數2.Fuzzinguntidy: 針對 XML 模糊測試工具antiparser: 模糊測試和故障注入的 APISMUDGE: 純 Python 實現的網絡協議模糊測試Powerfuzzer: 高度自動化和可完全定制的 Web 模糊測試工具Mistress: 基于預設模式,偵測實時文件格式和偵測畸形數據中的協議Sulley: 一個模糊器開發和模糊測試的框架,由多個可擴展的構件組成的fuzzer.py(feliam): 由 Felipe Andres Manzano 編寫的簡單模糊測試工具Peach Fuzzing Platform: 可擴展的模糊測試框架(v2版本 是用 Python 語言編寫的)TAOF: (The Art of Fuzzing, 模糊的藝術)包含 ProxyFuzz, 一個中間人網絡模糊測試工具3.網絡SubBrute: 快速的子域名枚舉工具Knock Subdomain Scan: 通過字典枚舉目標子域名flowgrep: 通過正則表達式查找數據包中的 Payloadslibdnet: 低級網絡路由,包括端口查看和以太網幀的轉發Dirtbags py-pcap: 無需 libpcap 庫支持讀取 pcap 文件dpkt: 快速,輕量數據包創建和分析,面向基本的 TCP/IP 協議Impacket: 偽造和解碼網絡數據包,支持高級協議如 NMB 和 SMBPytbull: 靈活的 IDS/IPS 測試框架(附帶超過300個測試樣例)pypcap, Pcapy, pylibpcap: 幾個不同 libpcap 捆綁的python庫pynids: libnids 封裝提供網絡嗅探,IP 包碎片重組,TCP 流重組和端口掃描偵查Mallory: 可擴展的 TCP/UDP 中間人代理工具,可以實時修改非標準協議Scapy, Scapy3k: 發送,嗅探,分析和偽造網絡數據包。可用作交互式包處理程序或單獨作為一個庫。4.調試和逆向工程pefile: 讀取并處理 PE 文件pydasm: Python 封裝的 libdasmdiStorm: AMD64 下的反匯編庫Androguard: 安卓應用程序的逆向分析工具Immunity Debugger: 腳本 GUI 和命令行調試器python-ptrace: Python 寫的使用 ptrace 的調試器PyDbgEng: Python 封裝的微軟 Windows 調試引擎Paimei: 逆向工程框架,包含 PyDBG, PIDA,pGRAPHPyBFD: GNU 二進制文件描述(BFD)庫的 Python 接口PyEMU: 全腳本實現的英特爾32位仿真器,用于惡意軟件分析uhooker: 截獲 DLL 或內存中任意地址可執行文件的 API 調用mona.py: Immunity Debugger 中的擴展,用于代替 pvefindaddrvdb/vtrace: vtrace 是用 Python 實現的跨平臺調試 API, vdb 是使用它的調試器IDAPython: IDA pro 中的插件,集成 Python 編程語言,允許腳本在 IDA Pro 中執行Capstone: 一個輕量級的多平臺多架構支持的反匯編框架。支持包括ARM,ARM64,MIPS和x86/x64平臺。5.PDFPDFMiner: 從 PDF 文件中提取文本python-poppler-qt4: Python 寫的 Poppler PDF 庫,支持 Qt4Origapy: Ruby 工具 Origami 的 Python 接口,用于審查 PDF 文件peepdf: Python 編寫的PDF文件分析工具,可以幫助檢測惡意的PDF文件Opaf: 開放 PDF 分析框架,可以將 PDF 轉化為 XML 樹從而進行分析和修改。pyPDF2: Python PDF 工具包包含:信息提取,拆分,合并,制作,加密和解密等等Didier Stevens PDF tools: 分析,識別和創建 PDF 文件(包含PDFiD,pdf-parser,make-pdf 和 mPDF)6.總結當然還有許多許多的庫和一些取證工具,什么關于Python黑客的書籍呀,等等一些強大的庫和工具,我就不一一列舉了,因為太多大家也不好消化,其實東西不在于多,在于你能不能記得,這樣才能學到東西啊。
總結
以上是生活随笔為你收集整理的python3库黑客_想知道黑客为什么首先Python吗?看看这些渗透测试工具和库的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 手把手带你入门Python爬虫(三、Py
- 下一篇: [6] ADB 文件管理