Sembra che tu abbia 2 cose che vuoi imparare:
- Uso di Python per i test di sicurezza
- Test di sicurezza
Puoi capire come quelle cose sono in conflitto. Python è uno strumento per aiutarti a svolgere un compito. Se non si capisce l'attività, lo strumento non sarà utile.
Strumenti
Scapy è un meraviglioso strumento basato su Python che ti aiuterà capisci i concetti base del traffico.
Twill è uno strumento basato su Python per il test delle applicazioni Web.
Ma prima, capisci cosa speri di ottenere con gli strumenti. Sapere cosa è xss prima di lanciare uno strumento in un sito. Una volta che sai cos'è xss, diventa facile per qualcuno che conosce lo scripting python scrivere i propri strumenti. Il vantaggio degli strumenti predefiniti è che tu tragga vantaggio dall'esperienza degli altri.
Concetti
Per ulteriori informazioni sui test di sicurezza, è possibile consultare DVWA o Mutillidae . Per una raccolta più completa di strumenti e obiettivi, prova Web Security Dojo .