什么是蜜罐

蜜罐系统

系统介绍

HFish 是一款基于 Golang 开发的跨平台多功能主动诱导型开源蜜罐框架系统,为了企业安全防护做出了精心的打造,全程记录黑客攻击手段,实现防护自主化。

  • 多功能 不仅仅支持HTTP(S) 蜜罐,还支持SSHSFTPRedisMysqlFTPTelnet暗网
  • 扩展性 提供API 接口,使用者可以随意扩展蜜罐模块 (WEBPCAPP )
  • 便捷性 使用Golang +SQLite 开发,使用者可以在Win +Mac +Linux 上快速部署一套蜜罐平台

安装

浏览器打开 https://github.com/hacklcx/HFish/releases下载相对应版本。

tar -zxvf fish-0.2-linux-amd64.tar.gz         #名字是下载的压缩包,根据实际情况修改
cd hfish-0.2-linux-amd64                      #名字是解压后压缩包,根据实际情况修改
chmod 777 -R db                                                        #sqlite 临时文件需要最高权限
./HFish run

后台

本机启动 localhost:9001 ,服务器启动 server_ip:9001
账号和密码 admin

后台大屏展示

使用

当有用户访问9000端口时进行登录操作会记录到我们的后台中

web蜜罐
在上钩列表中可以查看对方输入的信息

ssh蜜罐

hydra -l root -P /root/pass.txt -t 6 ssh://192.168.1.8

mysql蜜罐

hydra -l root -P /root/pass.txt 192.168.1.8 mysql


当然也支持VNC FTP 等其他的蜜罐模块。这里便不在诉说了!

最后修改:2023 年 08 月 04 日
如果觉得我的文章对你有用,请随意赞赏