发布于2022年11月4日3年前 什么是蜜罐蜜罐 技术本质上是一种对攻击方进行 欺骗的技术,通过布置一些作为 诱饵的主机、网络服务 或者 信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行 捕获 和 分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。蜜罐 好比是 情报收集系统。蜜罐好像是故意让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器发动的最新的攻击和漏洞。还可以通过窃听黑客之间的联系,收集黑客所用的种种工具,并且掌握他们的社交网络系统介绍HFish 是一款基于 Golang 开发的跨平台多功能主动诱导型开源蜜罐框架系统,为了企业安全防护做出了精心的打造,全程记录黑客攻击手段,实现防护自主化。多功能 不仅仅支持HTTP(S) 蜜罐,还支持SSH、SFTP、Redis、Mysql、FTP、Telnet、暗网 等扩展性 提供API 接口,使用者可以随意扩展蜜罐模块 (WEB、PC、APP )便捷性 使用Golang +SQLite 开发,使用者可以在Win +Mac +Linux 上快速部署一套蜜罐平台安装浏览器打开 https://github.com/hacklcx/HFish/releases下载相对应版本。tar -zxvf fish-0.2-linux-amd64.tar.gz #名字是下载的压缩包,根据实际情况修改 cd hfish-0.2-linux-amd64 #名字是解压后压缩包,根据实际情况修改 chmod 777 -R db #sqlite 临时文件需要最高权限 ./HFish run后台本机启动 localhost:9001 ,服务器启动 server_ip:9001账号和密码 admin使用当有用户访问9000端口时进行登录操作会记录到我们的后台中在上钩列表中可以查看对方输入的信息ssh蜜罐hydra -l root -P /root/pass.txt -t 6 ssh://192.168.1.8mysql蜜罐hydra -l root -P /root/pass.txt 192.168.1.8 mysql当然也支持VNC FTP 等其他的蜜罐模块。这里便不在诉说了! 版权属于:逍遥子大表哥本文链接:https://blog.bbskali.cn/2262.html按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。
创建帐户或登录后发表意见