Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >网络安全与蜜罐

网络安全与蜜罐

作者头像
逍遥子大表哥
发布于 2021-12-19 02:39:46
发布于 2021-12-19 02:39:46
77400
代码可运行
举报
文章被收录于专栏:kali blogkali blog
运行总次数:0
代码可运行

什么是蜜罐

蜜罐 技术本质上是一种对攻击方进行 欺骗的技术,通过布置一些作为 诱饵的主机网络服务 或者 信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行 捕获分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。 蜜罐 好比是 情报收集系统。蜜罐好像是故意让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器发动的最新的攻击和漏洞。还可以通过窃听黑客之间的联系,收集黑客所用的种种工具,并且掌握他们的社交网络

系统介绍

HFish 是一款基于 Golang 开发的跨平台多功能主动诱导型开源蜜罐框架系统,为了企业安全防护做出了精心的打造,全程记录黑客攻击手段,实现防护自主化。

  • 多功能 不仅仅支持HTTP(S) 蜜罐,还支持SSHSFTPRedisMysqlFTPTelnet暗网
  • 扩展性 提供API 接口,使用者可以随意扩展蜜罐模块 (WEBPCAPP )
  • 便捷性 使用Golang +SQLite 开发,使用者可以在Win +Mac +Linux 上快速部署一套蜜罐平台

安装

浏览器打开 https://github.com/hacklcx/HFish/releases下载相对应版本。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
tar -zxvf fish-0.2-linux-amd64.tar.gz         #名字是下载的压缩包,根据实际情况修改
cd hfish-0.2-linux-amd64                      #名字是解压后压缩包,根据实际情况修改
chmod 777 -R db                                                        #sqlite 临时文件需要最高权限
./HFish run

后台

本机启动 localhost:9001 ,服务器启动 server_ip:9001

账号和密码 admin

使用

当有用户访问9000端口时进行登录操作会记录到我们的后台中

在上钩列表中可以查看对方输入的信息

ssh蜜罐

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
hydra -l root -P /root/pass.txt -t 6 ssh://192.168.1.8

mysql蜜罐

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
hydra -l root -P /root/pass.txt 192.168.1.8 mysql

当然也支持VNC FTP 等其他的蜜罐模块。这里便不在诉说了!

版权属于:逍遥子大表哥

本文链接:https://cloud.tencent.com/developer/article/1921436

按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
CentOS7下搭建并体验HFish开源蜜罐系统
蜜罐:技术本质上是一种对攻击方进行欺骗的技术,通过布置一些作为诱饵的主机、网络服务或者信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获和分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。
yuanfan2012
2020/09/21
5.1K0
CentOS7下搭建并体验HFish开源蜜罐系统
最便捷的蜜罐HFish部署教程
官网:https://hfish.io/ Gitee项目地址:https://gitee.com/lauix/HFish/
公众号爱国小白帽
2021/02/04
7.4K0
全功能开源的企业级安全主动攻击型蜜罐钓鱼系统 HFish,你很有必要部署一套!
前段时间我们在「巧用 Cowrie 部署 SSH 蜜罐,让黑客攻击无处遁形!」 一文中给大家介绍了一款好用开源的 SSH 蜜罐系统,但遗憾的是这个蜜罐系统只支持 SSH 这一种协议。
iMike
2020/05/25
2K0
全功能开源的企业级安全主动攻击型蜜罐钓鱼系统 HFish,你很有必要部署一套!
HFish蜜罐搭建使用
HFish是一款基于Golang开发的跨平台多功能主动诱导型开源国产蜜罐框架系统,它从内网失陷检测、外网威胁感知、威胁情报生产三个场景出发,为用户提供可独立操作且实用的功能,通过安全、敏捷、可靠的中低交互蜜罐增加用户在失陷感知和威胁情报领域的能力,目前HFish具有超过40种蜜罐环境、提供免费的云蜜网、可高度自定义的蜜饵能力、一键部署、跨平台多架构、国产操作系统和CPU支持、极低的性能要求、邮件/syslog/webhook/企业微信/钉钉/飞书告警等多项特性,帮助用户降低运维成本,提升运营效率
Al1ex
2022/05/07
2.9K0
HFish蜜罐搭建使用
HFish:企业安全测试主动攻击型蜜罐钓鱼框架系统
HFish是一款基于 Golang 开发的跨平台多功能主动攻击型蜜罐钓鱼平台框架系统,为了企业安全防护测试做出了精心的打造。
FB客服
2019/08/09
1K0
HFish:企业安全测试主动攻击型蜜罐钓鱼框架系统
Hfish蜜罐搭建(docker&ubuntu)
默认帐号密码均为:admin,如需修改可以通过加入-e USERNAME= -e PASSWORD= 传入环境变量进行修改。(也可以启动容器后,进入容器配置 config.ini配置账户密码)
释然IT杂谈
2020/05/15
1.8K0
Hfish蜜罐搭建(docker&ubuntu)
HFish蜜罐使用心得
最近搭建各种蜜罐测试,这篇文章主要分享 HFish V0.4 使用过程中的一些心得。
FB客服
2019/12/03
2.3K0
T-Pot的搭建与使用
T-Pot的搭建与使用 先来看一下蜜罐技术的百度介绍: 蜜罐技术本质上是一种对攻击方进行欺骗的技术,通过布置一些作为诱饵的主机、网络服务或者信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获和分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。 蜜罐好比是情报收集系统。蜜罐好像是故意让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器发动的最新的攻击和漏洞。
安恒网络空间安全讲武堂
2018/02/06
2.5K0
T-Pot的搭建与使用
基于docker的蜜罐学习
低交互式蜜罐只是模拟出了真正操作系统的一部分,例如模拟一个 FTP 服务。虽然低交互式蜜罐容易建立和维护,但模拟可能不足以吸引攻击者,还可能导致攻击者绕过系统发起攻击,从而使蜜罐在这种情况下失效。
信安之路
2018/08/08
1.2K0
基于docker的蜜罐学习
3分钟了解主机安全问题
《碟中谍4》中,位于迪拜塔137层的数据中心,网络防火墙是军用级别口令和硬件网关,破解防护困难。于是阿汤哥只身从130楼爬到137楼,进入数据中心,绕过防护设备,最终黑掉了迪拜塔的数据中心。这里,我们看下入侵数据中心中心的思路:
腾讯云基础安全
2018/09/07
2.9K0
3分钟了解主机安全问题
基于docker的蜜罐学习
低交互式蜜罐只是模拟出了真正操作系统的一部分,例如模拟一个FTP服务。虽然低交互式蜜罐容易建立和维护,但模拟可能不足以吸引攻击者,还可能导致攻击者绕过系统发起攻击,从而使蜜罐在这种情况下失效。
信安之路
2018/08/08
4200
基于docker的蜜罐学习
Kali Linux 2021中的13种密码破解工具
cewl是一个ruby应用,爬行指定url的指定深度。也可以跟一个外部链接,结果会返回一个单词列表,这个列表可以扔到John the ripper工具里进行密码破解。也就是说用来抓取网站中的关键词,用来做密码字典。
逍遥子大表哥
2021/12/29
16.4K0
Kali Linux 2021中的13种密码破解工具
【腾讯云】云镜-主机安全防护解决方案
主机安全,其核心内容包括安全应用交付系统、应用监管系统、操作系统安全增强系统和运维安全管控系统。它的具体功能是指保证主机在数据存储和处理的保密性、完整性,可用性,它包括硬件、固件、系统软件的自身安全,以及一系列附加的安全技术和安全管理措施,从而建立一个完整的主机安全保护环境。
腾讯云开发者社区
2018/08/01
24K1
【腾讯云】云镜-主机安全防护解决方案
基于Debian10.10的开源蜜罐T-Pot 20.06.2安装
蜜罐技术本质上是一种对攻击方进行欺骗的技术,通过布置一些作为诱饵的主机、网络服务或者信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获和分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。
yuanfan2012
2021/08/06
7240
基于Debian10.10的开源蜜罐T-Pot 20.06.2安装
T-Pot多蜜罐平台:让蜜罐实现更简单
这两年蜜罐技术被关注的越来越多,也渐形成低交互、中交互、高交互等交互程度的各类蜜罐,从web业务蜜罐、ssh应用蜜罐、网络协议栈蜜罐到系统主机型蜜罐的各功能型蜜罐。小到一个word文档的蜜标,到一个系统级的服务蜜罐,再到多功能蜜罐组成的蜜网,大到包含流控制重定向分布式蜜网组成的蜜场。 随着虚拟化技术的发展,各种虚拟蜜罐也得到发展,可以通过虚拟机来实现高交互蜜罐,以及通过docker实现的业务型蜜罐,不再像是以前需要昂贵硬件设备的部署支撑,这也大大减少了蜜罐的部署成本,一台主机就可以实现整个集数据控制,数据捕
FB客服
2018/02/26
2.8K0
T-Pot多蜜罐平台:让蜜罐实现更简单
黑客是如何实施暴力破解的?
“没有网络安全,就没有国家安全”,网络安全已经成为了国家战略级目标,如果做过开发的工程师也可能遇到过网站或者服务器被暴力破解的情况。下面我们就来看看,黑客是如何实施暴力破解攻击的呢?
红色扛把子
2018/01/15
1.9K0
服务器后台防护:有效策略防止爆破攻击
服务器后台作为关键的管理入口,是黑客攻击的主要目标之一。爆破攻击(Brute Force Attack),尤其是针对SSH、FTP和Web应用后台的登录尝试,对服务器安全构成严重威胁。本文将介绍一系列实用且易于实施的策略,帮助您加强服务器后台的防护,抵御爆破攻击。
群联云安全小杜
2024/06/12
7370
服务器后台防护:有效策略防止爆破攻击
基于开源蜜罐的实践与功能扩展
具有一定规模的公司都会有自己的机房,当网络规模和硬件系统到达一定程度,就需要跟进各种安全预警防护手段,而蜜罐系统就是一种常见的防护手段之一,蜜罐主要是通过在网络环境当中,用虚拟各种真实服务的守护进程,去模拟各种常见的应用服务,比如http、mysql、FTP服务等。
FB客服
2019/11/01
1.7K0
基于开源蜜罐的实践与功能扩展
网络蜜罐的前世今生
一个接入互联网的网站,只要能和外部产生通信,就有被黑客攻击的可能;使用某种陷阱来引诱攻击者,就可以避免自身不被攻击,这种引诱黑客攻击的 “陷阱” 就是 “蜜罐” 。蜜罐是存在漏洞的、暴漏在互联网中的一个虚假的服务(器) 其价值在于被扫描、攻击和攻陷。
信安之路
2019/04/25
2.7K0
网络蜜罐的前世今生
主机安全(云镜)产品简介
安全没有绝对,如何保护好企业的数据安全是摆在管理员面前的一道难题,根据个经历可以分以下两个方面来提升企业的安全等级。
研究僧
2020/05/03
8.6K2
相关推荐
CentOS7下搭建并体验HFish开源蜜罐系统
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验