今日目標
使用 Python 撰寫簡易掃描與分析腳本(例如掃描開放 port、檢查 header、偵測弱密碼)。
學習 requests、socket、os、subprocess 等常見模組在資安測試中的應用。
讓生成式 AI 幫你優化腳本與自動產生測試報告。
實作範例
import requests
url = "http://localhost:3000"
res = requests.get(url)
print("[Status]", res.status_code)
for h, v in res.headers.items():
if h.lower() in ["server", "x-powered-by"]:
print(f"[Header] {h}: {v}")
今天學習用 Python 製作自動化安全檢測腳本,實作 HTTP header 掃描與簡單 port 掃描。了解 requests 與 socket 模組能快速建立基礎掃描器,並用 AI 生成報告模板讓結果更有條理。這讓我體會到自動化在資安流程中的價值,也為日後進行更複雜的測試打下基礎