python渗透库大集合
l Scapy:一款强大的交互式数据报分析工具,可用作发送、嗅探、解析和伪造网络数据包。
l pypcap、Pcapy和pylibpcap:配合libpcap一起使用的数据包捕获模块
l libdnet:底层网络工具,含接口查询和以太网帧传输等功能
l dpkt:可以快速简单地创建或解析数据包
l Impacket:制作和解码网络数据包,支持NMB和SMB等高级协议
l pynids:封装了libnids,可用于数据包嗅探、消除IP碎片、TCP流再封装和端口扫描检测
l Dirtbags py-pcap:读取pcap文件
l flowgrep:使用正则表达式检索数据包payload
l Knock Subdomain Scan:使用字典(wordlist)对特定域名进行子域名枚举
l Mallory:可扩展的TCP/UDP中间人代理,支持对非标准协议进行实时修改
l Pytbull:灵活的IDS/IPS测试框架,包含300多种测试
Debugging and Reverse Engineering(调试和逆向工程分析)
l Paimei:逆向分析框架,包含PyDBG、PIDA和pGRAPH
l Immunity Debugger:用于加速漏洞利用程序的开发,辅助漏洞挖掘以及恶意软件分析,拥有完整的图形用户界面,并提供了命令行调试器
l mona.py:一款挖洞插件
l IDAPython:IDA Pro插件,整合了Python编程语言,并支持在IDA Pro中运行脚本
l PyEMU:支持脚本的完整IA-32模拟器,用于恶意软件分析
l pefile:读取并操作PE文件
l pydasm:提供了libdasmx86反汇编库的访问接口
l PyDbgEng:封装了微软WindowsDebugging引擎
l uhooker:拦截DLL内部的API调用,查看内存中可执行文件的任意地址
l diStorm:针对AMD64的反汇编库,遵循BSD许可协议
l python-ptrace:使用ptrace的调试器
l vdb/vtrace:vtrace是一款通过Python调试API的跨平台工具,vdb是vtrace所使用的调试器
l Androguard:可用于对Android应用进行逆向分析
Fuzzing(模糊测试)
l Sulley: 集合了大量可扩展组件的模糊测试开发框架
l Peach Fuzzing Platform: 基于生成和变异的模糊测试框架(可扩展性强)
l antiparser: 模糊测试工具,提供了故障注入API
l TAOF:包含ProxyFuzz,一款中间人网络模糊测试器
l untidy:通用的XML模糊测试器
l Powerfuzzer:高度自动化和完全可定制的Web模糊测试器
l SMUDGE
l Mistress:通过畸形数据测试文件格式和协议的工具,基于预定义模式
l Fuzzbox:多媒体编解码模糊测试器
l Forensic Fuzzing Tools:可生成模糊测试文件和模糊测试文件系统,文件系统中包含取证工具和测试系统
l Windows IPC Fuzzing Tools:利用Windows进程间通信机制来对应用程序进行模糊测试的工具
l WSBang:用于对Web服务进行自动化安全测试的Python工具
l Construct:解析和构建数据结构的代码库
l fuzzer.py (feliam):FelipeAndres Manzano 设计的一款简单的模糊测试工具
l Fusil:编写模糊测试程序的代码库
Web
l Requests:一个简单友好的HTTP库
l HTTPie:有好的类cURL命令行HTTP客户端
l ProxMon:处理代理日志,报告发现的问题
l WSMap:寻找Web服务节点,扫描文件
l Twill:通过命令行接口浏览Web,支持自动化Web测试
l Ghost.py:Webkit Web客户端
l Windmill:允许我们自动化测试和调试Web应用的Web测试工具
l FunkLoad:该工具允许加载多功能的Web应用测试组件
l spynner:支持Javascript/AJAX的可编程Web浏览模块
l python-spidermonkey:桥接Mozilla SpiderMonkeyJavaScript引擎,允许对JavaScript脚本和函数进行测试和调用
l mitmproxy:支持SSL的HTTP代理,可通过命令行接口实时拦截和编辑网络流量
l pathod / pathoc:可向HTTP客户端和服务求提供畸形测试用例
Forensics(信息取证)
l Volatility:从RAM样本中提取数据
l LibForensics:开发数字取证应用的代码库
l TrIDLib:通过代码签名识别文件类型
l aft:Android取证工具
Malware Analysis(恶意软件分析)
l pyew:命令行十六进制编辑器和反汇编工具,主要用于分析恶意软件
l Exefilter:过滤邮件、Web页面或文件中的文件格式,检测常见文件格式并能移除活动内容
l pyClamAV:向Python软件中添加病毒检测功能
l jsunpack-n:通用的JavaScript拆包工具,可枚举浏览器功能并检测漏洞,针对的是浏览器和浏览器插件漏洞
l yara-python:识别和分类恶意软件样本
l phoneyc:纯蜜罐系统
l Didier Stevens’ PDF tools: 分析、识别和创建PDF文件,包括PDFiD、pdf-parser、make-pdf和mPDF
l Opaf:开源PDF分析框架,可将PDF转换成可分析和修改的XML树
l Origapy:封装了Origami Ruby模块,可对PDF文件进行安全审查
l pyPDF:纯PDF工具,可提取、合并、加密和解密PDF内容
l PDFMiner:从PDF文件中提取文字内容
l python-poppler-qt4:绑定了Poppler PDF库,支持Qt4
杂项
l InlineEgg:Python工具箱,可用于编写小型汇编程序
l Exomind:开发开源智能模块的框架,以社交网络服务、搜索引擎和即时消息为中心
l RevHosts:根据给定IP地址枚举出虚拟主机
l simplejson:使用了 Google AJAX API的JSON解码/编码器
l PyMangle:用于创建渗透测试工具所用字典(Wordlist)的命令行工具/代码库
l Hachoir:查看和编辑代码流中的数据域
l py-mangle:另一款用于创建渗透测试工具所用字典(Wordlist)的命令行工具/代码库
其他有用的库和工具
l IPython:多功能增强型交互式Python Shell
l Beautiful Soup:爬虫可能会用到的HTML解析器
l Mayavi:3D科学数据虚拟化工具
l RTGraph3D:创建3D动态图像
l Twisted:事件驱动型网络引擎
l Suds:用于Web服务的轻量级SOAP客户端
l M2Crypto:最完整的OpenSSL封装器
l NetworkX:图形库
l Pandas:可提供高性能数据结构的数据分析工具
l pyparsing:通用解析模块
l lxml:采用Python编写的功能丰富且易于使用的XML和HTML工具
l Whoosh:纯Python实现的全功能文本索引、搜索库
l Pexpect:控制或实现其他程序的自动化,类似Don Libes `Expect` system
l Sikuli:虚拟化技术,通过截图实现搜索和自动化GUI,可利用Jython进行脚本扩展
l PyQt + PySide:Qt应用框架和GUI库所需模块
本文出自:https://www.toutiao.com/a6748828254221632013/
python渗透库大集合的更多相关文章
- python渗透测试工具集合
作者:一起学习Python 原文链接:https://zhuanlan.zhihu.com/p/21803985 著作权归作者所有.商业转载请联系作者获得授权,非商业转载请注明出处. 在进行漏洞研究. ...
- VC UI界面库大集合
Guitoolkit http://www.beyondata.com/pwc.html The Ultimate Toolbox http://www.codeproject.com/KB/MFC/ ...
- Python GUI之tkinter窗口视窗教程大集合(看这篇就够了) JAVA日志的前世今生 .NET MVC采用SignalR更新在线用户数 C#多线程编程系列(五)- 使用任务并行库 C#多线程编程系列(三)- 线程同步 C#多线程编程系列(二)- 线程基础 C#多线程编程系列(一)- 简介
Python GUI之tkinter窗口视窗教程大集合(看这篇就够了) 一.前言 由于本篇文章较长,所以下面给出内容目录方便跳转阅读,当然也可以用博客页面最右侧的文章目录导航栏进行跳转查阅. 一.前言 ...
- Python渗透测试工具库
漏洞及渗透练习平台 WebGoat漏洞练习平台: https://github.com/WebGoat/WebGoat webgoat-legacy漏洞练习平台: https://github.com ...
- Android平台下渗透测试工具大集合
Android平台下渗透测试工具大集合 分享一个google的项目,各种Android下的渗透测试工具. Ad Network Detector (1.2): http://market.androi ...
- Python工具库分享
漏洞及渗透练习平台: WebGoat漏洞练习平台: https://github.com/WebGoat/WebGoat webgoat-legacy漏洞练习平台: https://github.co ...
- Python工具库(感谢backlion整理)
漏洞及渗透练习平台: WebGoat漏洞练习平台: https://github.com/WebGoat/WebGoat webgoat-legacy漏洞练习平台: https://github.co ...
- 干货!IT小伙伴们实用的网站及工具大集合!持续更新!
1.Git 还在担心自己辛辛苦苦写的代码被误删了吗?还在担心自己改错了代码不能挽回吗?还在苦恼于多人开发合作找不到一个好的工具吗?那么用Git就对 了,Git是一个开源的分布式版本控制系统,用以有效. ...
- python常用库
本文由 伯乐在线 - 艾凌风 翻译,Namco 校稿.未经许可,禁止转载!英文出处:vinta.欢迎加入翻译组. Awesome Python ,这又是一个 Awesome XXX 系列的资源整理,由 ...
随机推荐
- jenkins用户和权限管理
添加用户 进入管理界面,选择manage users,添加用户 将人和角色绑定 用户和项目绑定 角色管理 可以针对不同的站点对不同的人赋权 添加角色并赋权 将角色赋权给对应的用户 使用新添加的这个用户 ...
- 零基础学Python-第二章 :Python基础语法-06.变量的定义和常用操作
网络带宽计算器的原理 输出的内容用print 引入变量,在前面写一个变量,是一个有意义的单词.把123这个数值赋值给变量a 下面的代码可读性 要比上面高很多. 变量其他需要掌握的知识点 一般这样是用做 ...
- 编译安装hls协议切片工具 m3u8-segmenter
操作系统:Ubuntu16.04.4 amd64 安装http://m3u8-segmenter.inodes.org/方式安装m3u8-segmenter报错,于是有了这篇文章 apt instal ...
- 原生JavaScript常用本地浏览器存储方法四(HTML5 LocalStorage sessionStorage)
HTML5 LocalStorage浏览器的支持的情况如上图,IE在8.0的时候就支持了.不过需要注意的是,IE测试的时候需要服务器环境(或者localhost). 测试自然是检测浏览器是否支持本地存 ...
- SecureCRT配色方案(转)
1. 设置背景颜色和字体颜色: 选项(Options)==>会话选项(Sessions options)==>终端(Terminal)==>仿真(Emulation) 选项(Opt ...
- k8s中configmap的使用方法
ConfigMaps允许您将配置构件与映像内容解耦,以保持容器化应用程序的可移植性.本文展示如何创建configmap,修改configmap以及如何把configmap应用于pod. 创建con ...
- 微服务Consul系列之服务注册与服务发现
在进行服务注册之前先确认集群是否建立,关于服务注册可以看上篇微服务Consul系列之集群搭建的介绍,两种注册方式:一种是注册HTTP API.另一种是通过配置文件定义,下面讲解的是基于后者配置文件定义 ...
- Sap MM 定义物料号码范围
Sap里面的物料编号可以设置内部给号或者外部给号,外部的意思就是通过手动输入,内部就是系统自动根据号码段分配. 物料号是根据物料类型定义范围的. 笔记 作者:明光烁亮 出处:http://www.cn ...
- Win10利用CodeBlocks搭建Objective-C开发环境(一)
为了学习ios开发,而手头没有苹果机,若在windows平台下学习objective-c编程.则需要安装OC开发环境, 经过在网上查阅各种相关资料,历经多次失败,终于安装并测试成功,特将安装过程和经验 ...
- javascrtpt DOM操作
DOM DOM:(document object mode)文档对象模型.DOM为文档提供了结构化表示,并定义了如何通过脚本来访问文档结构. 目的就是为了能让js操作html元素而制定的一个规范 DO ...