この上級チャレンジ専用キャップストーンでは、3 つの小規模な Python セキュリティユーティリティを完成させます。偵察コレクター、ログハンティングツール、統合サービス・パス列挙ツールです。ローカルのソケット、HTTP、ログ入力を、一貫した JSON、テキスト、アラート成果物に変換します。
スターターファイルには関数と出力仕様が定義されていますが、動作するロジックは自分で実装します。ネットワーク活動はすべて模擬ループバックサービス内に限定されるため、外部スキャンや脆弱性利用ではなく、信頼できる自動化に集中できます。
学習内容
- JSON で設定されたターゲットから、生の TCP ソケットで SSH 風バナーを取得する
- Requests でローカル HTTP エンドポイントを照会し、ステータスと本文を保存する
- 異なる偵察結果を一貫した JSON スキーマに正規化する
- 再現可能な後続分析のためにアクセスログ行を読み込み、整形する
- 定義済み正規表現で SQL インジェクション風リクエストを抽出する
- 送信元 IP ごとのヒット数を数え、しきい値を超えた場合だけアラートを生成する
- 設定済み TCP ポートをスキャンし、到達可能な HTTP サービスとその他のソケットを区別する
- 候補 Web パスを列挙し、
200と403の結果を保持してワークフロー出力を統合する
このコースの対象者
このコースは、関数、ファイル、JSON、正規表現、ソケット、HTTP リクエストをすでに練習した Python 経験者で、自立して取り組むセキュリティ自動化キャップストーンを求める学習者向けです。手作業の確認を再現可能なユーティリティに変えたいセキュリティエンジニア志望者、ペネトレーションテスター、検知アナリストにも適しています。
前提知識: 高い Python 3 と Linux シェルのスキル。関数、例外、ファイル I/O、JSON シリアライズ、正規表現、カウンター、TCP ソケット、HTTP ステータスコード、Requests ライブラリに慣れていること。
学習環境: Ubuntu 22.04 の LabEx VM。Python スタータースクリプト、6 行の合成アクセスログ、JSON とワードリスト入力、127.0.0.1 上のローカル模擬 TCP/HTTP サービスを備えています。Python 3 と Requests は提供済みです。
よくある質問
ガイド付きの Python コースですか?
いいえ。3 つのチャレンジ形式の評価からなる上級キャップストーンです。要件と出力形式の例は示されますが、各関数の実装とデバッグは自分で行います。
すべてのプログラムを空のファイルから書きますか?
いいえ。各チャレンジには、定数、関数スタブ、出力書き込みコードを含むスタータースクリプトがあります。収集、解析、アラート、スキャン、列挙の不足ロジックを実装します。
ツールは外部システムをスキャンしますか?
いいえ。ソケット接続と HTTP リクエストは 127.0.0.1 上の模擬サービスだけを対象とし、ログもローカルの合成ファイルです。インターネット上のターゲットやクラウドアカウントは使用しません。
統合ツールキットは脆弱性を悪用しますか?
いいえ。短い設定済みポートリストを確認し、HTTP 風サービスを識別し、200 または 403 を返す関連パスを記録するだけです。エンドポイントの悪用、ファイアウォールルールの変更、シェル確立は行いません。


