常见开源蜜罐系统

news2024/11/18 18:26:37

蜜罐系统(Honeypot)在信息安全领域中是一种被广泛使用的技术,旨在吸引和诱导黑客入侵,从而获取和分析攻击者的行为和手段。以下是一些常见的蜜罐系统的介绍:

HFish开源蜜罐系统

  • 特点
    • 多功能:支持HTTP(S)蜜罐,同时还支持SSH、SFTP、Redis、Mysql、FTP、Telnet、暗网等。
    • 扩展性:提供API接口,使用者可以随意扩展蜜罐模块(WEB、PC、APP)。
    • 便捷性:使用Golang + SQLite开发,支持在Win、Mac、Linux上快速部署。
  • 组成:由控制端和节点端组成,控制端用于生成和管理节点端,并接收、分析和展示节点端回传的数据;节点端接受控制端的控制并负责构建蜜罐服务。

官网:GitHub - hacklcx/HFish: 安全、可靠、简单、免费的企业级蜜罐

新的版本不可源了。

开源蜜罐T-Pot

开源蜜罐T-Pot是一个功能强大的多用途蜜罐框架,由德国电信下的一个社区蜜罐项目所开发。以下是关于T-Pot的详细介绍:

  1. 基本概念
    • T-Pot本质上是一种网络安全工具,它使用蜜罐技术来诱骗和捕获攻击者。通过模拟常见的可利用服务,T-Pot能够诱使攻击者对其发起攻击,从而收集和分析攻击者的行为、工具和意图。
  2. 技术特点
    • 多用途蜜罐框架:T-Pot部署了一系列协议特定的Docker容器,模拟了多种常见的网络服务,如HTTP、SSH、FTP等。
    • 弹性堆栈集中管理:T-Pot框架从每个容器收集所有日志,然后集中到一个弹性堆栈中,为管理员提供针对每种服务的所有攻击的前端视图。
    • 恶意软件样本捕获:T-Pot不仅捕获攻击日志,还能捕获恶意软件样本,为进一步分析攻击提供了能力。
    • 多虚拟网卡和隔离环境:T-Pot具有多块虚拟网卡,可以运行多个蜜罐守护程序和工具,同时确保各个蜜罐之间的运行环境互不干扰。
  3. 安装和配置
    • 系统要求:安装T-Pot需要Linux操作系统(推荐使用Ubuntu或Debian),至少8GB的RAM和100GB的磁盘空间,以及稳定的互联网连接。
    • 安装步骤
      • 准备满足系统要求的服务器环境。
      • 从T-Pot的官方GitHub存储库中下载最新的T-Pot版本。
      • 运行安装脚本,根据需求选择不同的安装选项。
      • 安装完成后,通过提供的IP地址和登录凭据访问T-Pot的Web界面。

官网:GitHub - telekom-security/tpotce: 🍯 T-Pot - The All In One Multi Honeypot Platform 🐝

 

HoneyDrive

HoneyDrive是一个运行在linux下的蜜罐系统,在HoneyDrive上具有几十个各种各样的蜜罐程序,如Dionaea、Amun malware honeypots,Wordpot等 ,Kippo是HoneyDrive上比较典型的蜜罐。HoneyDrive就是一个Xubuntu的虚拟机系统,把虚拟机导入到vmware或VMbox中就可以运行了。

下载国内较慢。

好像也是很久(大约10年)没有更新了

官网:HoneyDrive honeypot bundle distro - BruteForce Lab's Blog

下载地址:http://sourceforge.net/projects/honeydrive

Cowrie 


Cowrie是一款中高级交互SSH和Telnet蜜罐,旨在记录攻击者执行的暴力攻击和外壳交互。在中等交互模式(shell)中,它模拟Python中的UNIX系统,在高级交互模式(proxy)中,作为SSH和telnet代理,观察攻击者对另一个系统的行为。

Kippo:一款强大的SSH蜜罐工具

大约10来年没有更新了

T-Pot

T-Pot是一个集所有功能于一身的、可选择分布式的多君主(amd64,arm64)蜜罐平台,支持20多个蜜罐和无数可视化选项,使用弹性堆栈、动画实时攻击地图和许多安全工具来进一步改善欺骗体验。官网:https://github.com/telekom-security/tpotce

可能是当前更新最及时的蜜罐系统了。

其它蜜罐系统

paralax/awesome-honeypots

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1707952.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

[数据集][目标检测]航空发动机缺陷检测数据集VOC+YOLO格式291张4类别

数据集格式:Pascal VOC格式YOLO格式(不包含分割路径的txt文件,仅仅包含jpg图片以及对应的VOC格式xml文件和yolo格式txt文件) 图片数量(jpg文件个数):291 标注数量(xml文件个数):291 标注数量(txt文件个数):291 标注类别…

Java 使用WebMagic爬取网页(简单示例)

框架简介 WebMagic是一个基于Java的开源网络爬虫框架,它提供了很多简单易用的API接口,可以帮助使用者快速构建出高效、可扩展的网络爬虫程序,WebMagic由四个组件(Downloader、PageProcessor、Scheduler、Pipeline)构成,核心代码非…

Android制作.9图

需求背景:android 启动图变形 开发语言:uni-app,uni-app官网 俗语曰:授人以鱼不如授人以渔 原创地址:Android制作.9图 语雀 一.工具 使用android studio,因为android studio已经集成.9.png制作工具&a…

AI视频教程下载:零基础学会DALL-E 、Midjourney、Microsoft Designer、Adobe Firefly

学完本课程会得到什么: 掌握ChatGPT、DALL-E 2、Midjourney、Microsoft Bing Chat、Microsoft Designer和Adobe Firefly,全面理解生成性AI及其应用 了解OpenAI及其在生成性AI领域的尖端研究 理解提示工程的重要性以及它如何帮助产生更好的输出和数据 …

计算机二级Access操作题总结——基本操作

基础操作题 设置主键 例:将“线路”表中的“线路ID”字段设置为主键 ①右键单击“线路”表; ②单击【设计视图】; ③鼠标指到表的第一行→“线路ID”处,右键单击; ④单击【主键】 设置有效性规则 例:设…

【UnityUI程序框架】The PureMVC Framework核心你会用吗

👨‍💻个人主页:元宇宙-秩沅 👨‍💻 hallo 欢迎 点赞👍 收藏⭐ 留言📝 加关注✅! 👨‍💻 本文由 秩沅 原创 👨‍💻 收录于专栏:Uni…

【计算机视觉 Mamba】MambaOut: Do We Really Need Mamba for Vision?

MambaOut: Do We Really Need Mamba for Vision? 在视觉任务上我们需要Mamba吗? 论文地址 代码地址 知乎解读:王牌飞行员申请出战! 知乎解读:Mamba 模型解读 (一):MambaOut:在视觉任务中,我们真的需要 …

【Go语言入门学习笔记】Part3.指针和运算符、以及基本输入

一、前言 仍然好多和C语言类似,计算机的学生应该是很容易入门这一环节,我还在最后的输入中看到了一些些Java输入的影子,而自动的变量类型推断更是有Python那个味道,正可谓几百家之所长了。 二、学习代码 package mainimport (&q…

【已解决】使用StringUtils.hasLength参数输入空格仍然添加成功定价为负数仍然添加成功

Bug情景 今天在做功能测试时,发现使用使用StringUtils.hasLength()方法以及定价为负数时,添加图书仍然成功 思考过程 0.1 当时在做参数检验时用了spring提供的StringUtils工具包,百度/大数据模型说: 0.2…

详解Spring MVC

目录 1.什么是Spring Web MVC MVC定义 2.学习Spring MVC 建立连接 RequestMapping 注解介绍及使用 获取单个参数 获取多个参数 获取普通对象 获取JSON对象 获取基础URL参数 获取上传文件 获取Header 获取Cookie 获取Session 总结 1.什么是Spring Web MVC 官⽅对于…

私域如何高效管理多微信并实现聚合聊天?

在私域经营中,管理多个微信号是一项具有挑战性的任务。为了提高工作效率,辅助工具成为必不可少的一部分。而个微管理系统将为大家带来高效的多微信号管理体验,让大家能够更好地聚合聊天。 首先,个微管理系统提供了一个统一的界面…

PP-ShiTu V2商品识别系统(01.简介)

PP-ShiTu V2商品识别系统(01.简介) PP-ShiTuV2 是基于 PP-ShiTuV1 改进的一个实用轻量级通用图像识别系统,由主体检测、特征提取、向量检索三个模块构成,相比 PP-ShiTuV1 具有更高的识别精度、更强的泛化能力以及相近的推理速度*…

5.28_Java语法_运算符,接收键盘数据

1、运算符 具体应用同我C语言操作符详解博客相同,另有补充会直接写 1.1、基本的算术运算符、符号做连接符 CSDN 具体应用同我C语言操作符详解博客相同 符号做连接符: ""符号与字符串运算连用的时候是用作连接符的,其结果依然是一个字符串…

B站广告推广引流哪里能做?

哔哩哔哩(B站)作为国内领先的年轻人文化社区与视频平台,其独特的二次元文化氛围和高度活跃的用户群体,成为了众多品牌寻求突破、触达年轻消费群体的理想阵地。在这样一个充满活力但又竞争激烈的平台上有效推广,吸引并留…

光伏智慧化运营解决方案的应用和价值

在社会对新能源需求的不断扩大,光伏已经成为了可再生能源的重要组成部分,随着光伏电站数量和规模的不断扩大,相关企业和用户都就开始关注如何能够高效精准的进行电站管理,对此,鹧鸪云提出了光伏智慧化运营解决方案&…

webpack5_相关知识点

webpack是一个现代JavaScript应用程序的静态模块打包器(module bundler) ,是前端资源模块化管理和打包工具, 它可以将许多松散耦合的模块按照依赖和规则打包成符合生产环境部署的前端资源。还可以将按需加载的模块进行代码分离,等到实际需要时…

【光伏干货】光伏无人机巡检步骤

随着光伏产业的迅速发展和无人机技术的日益成熟,光伏无人机巡检已成为提高光伏电站运维效率、降低运维成本的重要手段。本文将详细介绍光伏无人机巡检的步骤,帮助读者更好地理解和应用这一技术。 一、前期准备 1、设备检查:对无人机及其相关…

Kong api网关实战教程

1. kong介绍 Kong是一款基于OpenResty(NginxLua模块)编写的高可用、易扩展的,由Mashape公司开源的API Gateway项目。Kong是基于NGINX和Apache Cassandra或PostgresQL构建的,能据供易于使用的RSTTAP[来操作和配置API管理系统,所以它可以水平扩…

HDU 2196 Computer(树形dp)

H D U 2196 C o m p u t e r (树形 d p ) \Huge{HDU 2196 Computer(树形dp)} HDU2196Computer(树形dp) 文章目录 题意思路标程 题目链接:Problem - 2196 (hdu.edu.cn) 题意 给出一个n个节点的无…