搜索
查看: 1416|回复: 1

网络安全与蜜罐

[复制链接]

599

主题

877

帖子

2235

积分

管理员

本论坛第一帅

Rank: 9Rank: 9Rank: 9

积分
2235

热心会员推广达人宣传达人突出贡献优秀版主荣誉管理论坛元老

QQ
发表于 2020-11-9 19:59:33 | 显示全部楼层 |阅读模式

什么是蜜罐

蜜罐 技术本质上是一种对测试方进行 欺骗的技术,通过布置一些作为 诱饵的主机网络服务 或者 信息,诱使测试方对它们实施测试,从而可以对测试行为进行 捕获分析,了解测试方所使用的工具与方法,推测测试意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。

蜜罐 好比是 情报收集系统。蜜罐好像是故意让人测试的目标,引诱极客前来测试。所以测试者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器发动的最新的测试和漏洞。还可以通过窃听极客之间的联系,收集极客所用的种种工具,并且掌握他们的社交网络

QQ鎴浘20201109171541.png

系统介绍

HFish 是一款基于 Golang 开发的跨平台多功能主动诱导型开源蜜罐框架系统,为了企业安全防护做出了精心的打造,全程记录极客测试手段,实现防护自主化。

  • 多功能 不仅仅支持HTTP(S) 蜜罐,还支持SSHSFTPRedisMysqlFTPTelnet暗网
  • 扩展性 提供API 接口,使用者可以随意扩展蜜罐模块 (WEBPCAPP )
  • 便捷性 使用Golang +SQLite 开发,使用者可以在Win +Mac +Linux 上快速部署一套 蜜罐平台

安装

浏览器打开 https://github.com/hacklcx/HFish/releases 获取相对应版本。

tar -zxvf fish-0.2-linux-amd64.tar.gz         # 名字是获取的压缩包,根据实际情况修改
cd hfish-0.2-linux-amd64                      # 名字是解压后压缩包,根据实际情况修改
chmod 777 -R db                                                        # sqlite 临时文件需要最高权限
./HFish run

后台

本机启动 localhost:9001 ,服务器启动 server_ip:9001 账号和密码 admin

后台大屏展示

使用

当有用户访问 9000 端口时进行登录操作会记录到我们的后台中

web 蜜罐 在上钩列表中可以查看对方输入的信息

SSH 蜜罐

hydra -l root -P /root/pass.txt -t 6 ssh://192.168.1.8

MySQL 蜜罐

hydra -l root -P /root/pass.txt 192.168.1.8 mysql

当然也支持 VNC FTP 等其他的蜜罐模块。这里便不在诉说了!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
有志者,事竟成,破釜沉舟,百二秦关终属楚. 苦心人,天不负, 卧薪尝胆 ,三千越甲可吞吴
回复

使用道具 举报

599

主题

877

帖子

2235

积分

管理员

本论坛第一帅

Rank: 9Rank: 9Rank: 9

积分
2235

热心会员推广达人宣传达人突出贡献优秀版主荣誉管理论坛元老

QQ
 楼主| 发表于 2020-11-9 20:01:33 | 显示全部楼层
文章首发地址kali论坛
有志者,事竟成,破釜沉舟,百二秦关终属楚. 苦心人,天不负, 卧薪尝胆 ,三千越甲可吞吴
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

温馨提示
1:发帖请遵守《中华人民共和国网络安全法》,发帖内容不得维护国家的、集体的、个人的利益。
2:请勿发布恶意攻击他人的技术文章、工具、和使用教程,发现后删帖处理。
3:本站的目的在于让更多的人了解网络安全,避免受到他人的恶意攻击。
4:本站中的部分文章,可能会出现一些“技术类手段”,但这仅仅为学习演示所用,而非恶意传播技术。
5:本站中的部分文章,可能转载自互联网。如有侵权行为,联系我们删除即可。
6:学习仅是充实头脑,切勿恶意攻击个人、企业等。所造成的法律后果一切由自己承担,本站及其站长概不负责。
朕知道了
快速回复 返回顶部 返回列表