搜索
查看: 6414|回复: 1

网络安全与蜜罐

[复制链接]

714

主题

354

回帖

2669

积分

管理员

本论坛第一帅

积分
2669

热心会员推广达人宣传达人突出贡献优秀版主荣誉管理论坛元老

QQ
发表于 2020-11-9 19:59:33 | 显示全部楼层 |阅读模式 来自 甘肃
[md]### 什么是蜜罐

> **蜜罐** 技术本质上是一种对测试方进行 **欺骗的技术**,通过布置一些作为 **诱饵的主机**、**网络服务** 或者 **信息**,诱使测试方对它们实施测试,从而可以对测试行为进行 **捕获** 和 **分析**,了解测试方所使用的工具与方法,推测测试意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。

> **蜜罐** 好比是 **情报收集系统**。蜜罐好像是故意让人测试的目标,**引诱极客前来测试**。所以测试者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器发动的最新的测试和漏洞。还可以通过窃听极客之间的联系,收集极客所用的种种工具,并且掌握他们的社交网络

![QQ鎴?浘20201109171541.png](data/attachment/forum/202011/09/115909uauhpw4pl882e85x.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/300 "QQ鎴?浘20201109171541.png")

### 系统介绍

**`HFish`** 是一款基于 **`Golang`** 开发的跨平台多功能主动诱导型开源蜜罐框架系统,为了企业安全防护做出了精心的打造,全程记录极客测试手段,实现防护自主化。

* **多功能** 不仅仅支持**`HTTP(S)`** 蜜罐,还支持**`SSH`**、**`SFTP`**、**`Redis`**、**`Mysql`**、**`FTP`**、**`Telnet`**、**`暗网`** 等
* **扩展性** 提供**`API`** 接口,使用者可以随意扩展蜜罐模块 (**`WEB`**、**`PC`**、**`APP`** )
* **便捷性** 使用**`Golang`** +**`SQLite`** 开发,使用者可以在**`Win`** +**`Mac`** +**`Linux`** 上快速部署一套 `蜜罐平台`

### 安装

**浏览器打开** [https://github.com/hacklcx/HFish/releases](https://github.com/hacklcx/HFish/releases) 获取相对应版本。

```
tar -zxvf fish-0.2-linux-amd64.tar.gz         # 名字是获取的压缩包,根据实际情况修改
cd hfish-0.2-linux-amd64                      # 名字是解压后压缩包,根据实际情况修改
chmod 777 -R db                                                        # sqlite 临时文件需要最高权限
./HFish run
```

![](https://blog.bbskali.cn/usr/uploads/2020/11/2070962089.png)

### 后台

本机启动 **localhost:9001** ,服务器启动 **server_ip:9001**
账号和密码 `admin`

![后台大屏展示](https://blog.bbskali.cn/usr/uploads/2020/11/1224255295.png)

### 使用

当有用户访问 9000 端口时进行登录操作会记录到我们的后台中

![web 蜜罐](https://blog.bbskali.cn/usr/uploads/2020/11/3076813859.png)
在上钩列表中可以查看对方输入的信息
![](https://blog.bbskali.cn/usr/uploads/2020/11/1912697276.png)

### SSH 蜜罐

```
hydra -l root -P /root/pass.txt -t 6 ssh://192.168.1.8
```

![](https://blog.bbskali.cn/usr/uploads/2020/11/422991450.png)

### MySQL 蜜罐

```
hydra -l root -P /root/pass.txt 192.168.1.8 mysql
```

![](https://blog.bbskali.cn/usr/uploads/2020/11/1882085838.png)
当然也支持 VNC FTP 等其他的蜜罐模块。这里便不在诉说了!
[/md]
QQ鎴?浘20201109171541.png
有志者,事竟成,破釜沉舟,百二秦关终属楚. 苦心人,天不负, 卧薪尝胆 ,三千越甲可吞吴
回复

使用道具 举报

714

主题

354

回帖

2669

积分

管理员

本论坛第一帅

积分
2669

热心会员推广达人宣传达人突出贡献优秀版主荣誉管理论坛元老

QQ
 楼主| 发表于 2020-11-9 20:01:33 | 显示全部楼层 来自 甘肃
文章首发地址kali论坛
有志者,事竟成,破釜沉舟,百二秦关终属楚. 苦心人,天不负, 卧薪尝胆 ,三千越甲可吞吴
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表