赞
踩
HFish是一款基于 Golang 开发的跨平台多功能主动诱导型开源蜜罐框架系统,为了企业安全防护做出了精心的打造,全程记录黑客攻击手段,实现防护自主化。
1、多功能 不仅仅支持 HTTP(S) 蜜罐,还支持 SSH、SFTP、Redis、Mysql、FTP、Telnet、暗网等;
2、扩展性 提供 API 接口,使用者可以随意扩展蜜罐模块 ( WEB、PC、APP );
3、便捷性使用 Golang SQLite 开发,使用者可以在 Windows、Linux上快速部署一套蜜罐平台。
蜜罐 技术本质上是一种对攻击方进行 欺骗的技术,通过布置一些作为 诱饵的主机、网络服务 或者 信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行 捕获
和 分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。
蜜罐 好比是
情报收集系统。蜜罐好像是故意让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器发动的最新的攻击和漏洞。还可以通过窃听黑客之间的联系,收集黑客所用的种种工具,并且掌握他们的社交网络。
HFish安装法式有很多种,这次就演示用docker搭建,首先下载镜像。其他平台可在HFish官方网站下载后搭建。
docker pull imdevops/hfish
主节点管理端部署
docker images
docker run -d -it -p 21:21 -p 22:22 -p 23:23 -p 3306:3306 -p 6379:6379 -p
8080:8080 -p 8989:8989 -p 9000:9000 -p 9001:9001 -p 11211:11211 -p 69:69 -p
5900:5900 -p 8081:8081 -p 9200:9200 82eb5b672835
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-xi4yvfeI-1691891759028)(https://image.3001.net/images/20210511/1620695922_6099db7201c5e3a986d40.png!small)]
以下端口根据实际需要决定是否打开,并注意端口冲突。
21 为 FTP 端口
22 为 SSH 端口
23 为 Telnet 端口
3306 为 Mysql 端口
6379 为 Redis 端口
7879 为集群通信 RPC 端口
8080 为 暗网 端口
8989 为 插件 端口
9000 为 Web 端口
9001 为 系统管理后台 端口
11211 为 Memcache 端口
在Safari中输入localhost:9001
默认初次登陆账号密码为admin/admin
1、邮箱 SMTP 配置后需要开启方可使用
2、API 接口 info 字段,&& 为换行符
3、启动 WEB 蜜罐,请先启动 API 模块
4、WEB 插件 需在 WEB 目录下 编写
5、WEB 插件 下面必须存在两个目录
6、集群 心跳为 60 秒,断开显示会延迟 60 秒
端口自定义
*注重密钥
防止数据被用。
nmap --scrpit=vuln ip 对MYSQL90%,VNC8%,FTP1%,TELNET1%。
msfconsole正在路上。。。
学习网络安全技术的方法无非三种:
第一种是报网络安全专业,现在叫网络空间安全专业,主要专业课程:程序设计、计算机组成原理原理、数据结构、操作系统原理、数据库系统、 计算机网络、人工智能、自然语言处理、社会计算、网络安全法律法规、网络安全、内容安全、数字取证、机器学习,多媒体技术,信息检索、舆情分析等。
第二种是自学,就是在网上找资源、找教程,或者是想办法认识一-些大佬,抱紧大腿,不过这种方法很耗时间,而且学习没有规划,可能很长一段时间感觉自己没有进步,容易劝退。
如果你对网络安全入门感兴趣,那么你需要的话可以点击这里
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。