探索网络安全的利器:pentest_scripts
探索网络安全的利器:pentest_scripts
项目介绍
pentest_scripts 是一个集合了各种渗透测试脚本的开源项目,旨在帮助安全专家在进行网络攻防演练时提高效率。这些脚本涵盖了从电子邮件生成到操作系统密码哈希提取、数据库安全测试等多种功能,为你的渗透测试工作提供了强大的工具箱。
项目技术分析
该项目中的每个脚本都针对特定的安全测试任务进行了优化:
-
generate_emails.py:通过输入全名列表(如从TheHarvester或scrape_linkedin.py中获取),自动生成多种常见电子邮件地址格式,并对名字进行标准化处理。 -
注:
scrape_linkedin.py已经弃用,它曾用于利用Google搜索API获取LinkedIn上的员工姓名。 -
retrieve_osxhash.py:该脚本能将OSX.plist文件的内容转换为可分析的密码哈希,支持Hashcat模式7100并需要root或sudo权限。 -
postgresbrute.py:这是一个简洁的PostgreSQL安全测试工具,用于验证数据库访问安全性。 -
200buster.py:专为目录探测设计,当所有请求返回"200 OK"时,该工具能够排除一定范围的响应大小,仅显示其他可能的有效路径目录。 -
4to6.py:通过ARP协议获取IPv6主机的地址,但前提是要启用ICMP。
项目及技术应用场景
这些脚本在以下场景下尤为有用:
-
网络情报收集:
generate_emails.py和已弃用的scrape_linkedin.py可用于收集潜在目标的电子邮件信息,以进行安全测试。 -
系统安全评估:
retrieve_osxhash.py可以帮助你评估系统密码的安全性。 -
数据库安全性评估:
postgresbrute.py对于检查PostgreSQL数据库的安全配置非常有价值。 -
网站结构探测:
200buster.py能够帮助你在网站安全测试中发现隐藏的目录和资源。 -
网络环境侦察:
4to6.py在多协议环境中寻找IPv6设备的定位非常实用。
项目特点
-
简单易用:每个脚本都有明确的功能,无需复杂的配置即可快速上手。
-
灵活性高:这些脚本可以单独使用,也可以与其他渗透测试工具集成,为你的测试流程提供更多的可能性。
-
有针对性:针对特定任务而设计的脚本,使它们在某些场景下比通用工具更具优势。
-
持续更新:虽然项目中有些脚本已经过时,但作者可能会根据社区反馈和技术发展进行更新和维护。
总的来说,pentest_scripts 是每一个渗透测试者和网络安全专业人士必备的工具集,无论你是新手还是经验丰富的老手,都可以从中找到提升工作效率的方法。如果你热衷于网络安全,那么这个项目绝对值得你一试。
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0153- DDeepSeek-V4-ProDeepSeek-V4-Pro(总参数 1.6 万亿,激活 49B)面向复杂推理和高级编程任务,在代码竞赛、数学推理、Agent 工作流等场景表现优异,性能接近国际前沿闭源模型。Python00
LongCat-Video-Avatar-1.5最新开源LongCat-Video-Avatar 1.5 版本,这是一款经过升级的开源框架,专注于音频驱动人物视频生成的极致实证优化与生产级就绪能力。该版本在 LongCat-Video 基础模型之上构建,可生成高度稳定的商用级虚拟人视频,支持音频-文本转视频(AT2V)、音频-文本-图像转视频(ATI2V)以及视频续播等原生任务,并能无缝兼容单流与多流音频输入。00
auto-devAutoDev 是一个 AI 驱动的辅助编程插件。AutoDev 支持一键生成测试、代码、提交信息等,还能够与您的需求管理系统(例如Jira、Trello、Github Issue 等)直接对接。 在IDE 中,您只需简单点击,AutoDev 会根据您的需求自动为您生成代码。Kotlin03
Intern-S2-PreviewIntern-S2-Preview,这是一款高效的350亿参数科学多模态基础模型。除了常规的参数与数据规模扩展外,Intern-S2-Preview探索了任务扩展:通过提升科学任务的难度、多样性与覆盖范围,进一步释放模型能力。Python00
skillhubopenJiuwen 生态的 Skill 托管与分发开源方案,支持自建与可选 ClawHub 兼容。Python0112