通过编写一个简单的漏洞扫描程序学习Python基本语句

本文介绍了一本关于使用Python进行黑客编程的书籍,并分享了书中第一章的一些核心内容,包括Python基本语法、常用模块介绍及简单的网络编程实践。文章还提供了一个示例代码,展示了如何利用Python进行端口扫描和漏洞检测。

    今天开始读《Python绝技:运用Python成为顶级黑客》一书,第一章用一个小例子来讲解Python的基本语法和语句。主要学习的内容有:1. 安装第三方库。2. 变量、字符串、列表、词典。3. 网络的编程。4. 条件选择语句和for循环。5. 异常处理。6. 函数。7. 文件输入/输出。8. sys模块和os模块。把最后的代码贴在这里,做个记录。

import socket
import os
import sys

port = 21
banner = "FreeFloat FTP Server"

portList = [21,22,80,110]
portOpen = True

services = {'ftp':21, 'ssh':22, 'smtp':25, 'http':80}

def retBanner(ip,port):
    try:
        socket.setdefaulttimeout(2)
        s = socket.socket()
        s.connect((ip,port)) 
        banner = s.recv(1024)
        return banner
    except:
        return
    
def checkVulns(banner,filename):
    f = open(filename,'r')
    for line in f.readlines():
        if line.strip('\n') in banner:
            print '[+] Server is vulnerable: ' + banner.strip('\n')


def main():
    if len(sys.argv) == 2:
        filename = sys.argv[1]
        if not os.path.isfile(filename):
            print '[-] ' +filename + ' does not exist.'
            exit(0)
        if not os.access(filename, os.R_OK):
            print '[-] ' +filename + ' access denied.'
            exit(0)
    else:
        print '[-] Usage: ' + str(sys.argv[0]) + ' <vuln filename>'
        exit(0)
    
    portList = [21,22,25,80,110,443]
    for x in range(147,150):
        ip = '192.168.95.' + str(x)
        for port in portList:
            banner = retBanner(ip,port)
            if banner:
                print '[+] ' + ip + ': ' + banner
                checkVulns(banner, filename)
        
if __name__ == '__main__':
    main()

 

转载于:https://www.cnblogs.com/r1ce/p/5240339.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值