Этот продвинутый итоговый проект, состоящий только из заданий, предлагает завершить три небольшие утилиты безопасности на Python: сборщик разведданных, инструмент поиска в журналах и единый перечислитель служб и путей. Вы преобразуете локальные данные сокетов, HTTP и журналов в согласованные артефакты JSON, текста и оповещений.
Начальные файлы определяют функции и форматы вывода, но рабочую логику вы реализуете самостоятельно. Вся сетевая активность ограничена смоделированными службами обратной петли, поэтому внимание уделяется надёжной автоматизации, а не внешнему сканированию или эксплуатации.
Чему вы научитесь
- Получать SSH-подобный баннер через сырой TCP-сокет от цели, заданной в JSON
- Запрашивать локальный HTTP-эндпоинт с помощью Requests и сохранять статус и тело ответа
- Нормализовать разнородные результаты разведки в единую схему JSON
- Читать и очищать строки журнала доступа для воспроизводимого последующего анализа
- Извлекать запросы, похожие на SQL-инъекцию, предопределённым регулярным выражением
- Подсчитывать срабатывания по исходному IP и создавать оповещения только при превышении порога
- Сканировать настроенные TCP-порты и отличать доступные HTTP-службы от других сокетов
- Перечислять возможные веб-пути, сохранять ответы
200и403и объединять результат процесса
Для кого этот курс
Курс предназначен для опытных пользователей Python, уже работавших с функциями, файлами, JSON, регулярными выражениями, сокетами и HTTP-запросами и желающих пройти самостоятельный итоговый проект по автоматизации безопасности. Он подойдёт будущим инженерам безопасности, пентестерам и аналитикам обнаружения, которым нужно превращать ручные проверки в повторяемые утилиты.
Предварительные требования: Уверенное владение Python 3 и оболочкой Linux; знание функций, исключений, файлового ввода-вывода, сериализации JSON, регулярных выражений, счётчиков, TCP-сокетов, кодов состояния HTTP и библиотеки Requests.
Учебная среда: Виртуальная машина LabEx с Ubuntu 22.04, начальными Python-сценариями, синтетическим журналом доступа из шести строк, входными файлами JSON и списками слов и локальными смоделированными TCP- и HTTP-службами на 127.0.0.1. Python 3 и Requests предоставлены.
Часто задаваемые вопросы
Это курс Python с пошаговыми инструкциями?
Нет. Это продвинутый итоговый проект из трёх оценочных заданий. Требования и примеры формата вывода предоставляются, но каждую функцию вы реализуете и отлаживаете самостоятельно.
Нужно ли писать каждую программу с пустого файла?
Нет. В каждом задании есть стартовый сценарий с константами, заготовками функций и кодом записи результатов. Вы реализуете недостающую логику сбора, анализа, оповещений, сканирования и перечисления.
Будут ли инструменты сканировать внешние системы?
Нет. Сокетные соединения и HTTP-запросы направляются только к смоделированным службам на 127.0.0.1, а журнал является локальным синтетическим файлом. Интернет-цели и облачные аккаунты не используются.
Эксплуатирует ли единый набор инструментов уязвимости?
Нет. Он проверяет короткий настроенный список портов, определяет HTTP-подобную службу и сохраняет интересные пути с ответами 200 или 403. Он не эксплуатирует эндпоинты, не меняет правила межсетевого экрана и не создаёт оболочки.


