什么是蜜罐
系统介绍
HFish
是一款基于 Golang
开发的跨平台多功能主动诱导型开源蜜罐框架系统,为了企业安全防护做出了精心的打造,全程记录黑客攻击手段,实现防护自主化。
- 多功能 不仅仅支持
HTTP(S)
蜜罐,还支持SSH
、SFTP
、Redis
、Mysql
、FTP
、Telnet
、暗网
等 - 扩展性 提供
API
接口,使用者可以随意扩展蜜罐模块 (WEB
、PC
、APP
) - 便捷性 使用
Golang
+SQLite
开发,使用者可以在Win
+Mac
+Linux
上快速部署一套蜜罐平台
安装
浏览器打开 https://github.com/hacklcx/HFish/releases下载相对应版本。
tar -zxvf fish-0.2-linux-amd64.tar.gz #名字是下载的压缩包,根据实际情况修改
cd hfish-0.2-linux-amd64 #名字是解压后压缩包,根据实际情况修改
chmod 777 -R db #sqlite 临时文件需要最高权限
./HFish run
后台
本机启动 localhost:9001 ,服务器启动 server_ip:9001
账号和密码 admin
使用
当有用户访问9000端口时进行登录操作会记录到我们的后台中
在上钩列表中可以查看对方输入的信息
ssh蜜罐
hydra -l root -P /root/pass.txt -t 6 ssh://192.168.1.8
mysql蜜罐
hydra -l root -P /root/pass.txt 192.168.1.8 mysql
当然也支持VNC FTP 等其他的蜜罐模块。这里便不在诉说了!
版权属于:逍遥子大表哥
本文链接:https://blog.bbskali.cn/2262.html
按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。
此处评论已关闭