Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
honeyLambda — honeyλ - تطبيق بسيط بدون خادم مصمم لإنشاء ومراقبة نقاط نهاية HTTP وهمية (أي رموز العسل URL) تلقائياً، باستخدام AWS Lambda و Amazon API Gateway | Kitploit
أدوات/GitHubGitHub/0x4d31/honeylambda
أدوات دفاعيةأمن الخوادمأمن السحابةاستخبارات التهديداتالاستجابة للحوادث
GitHub0x4d31/honeylambda

honeyLambda

honeyλ - تطبيق بسيط بدون خادم مصمم لإنشاء ومراقبة نقاط نهاية HTTP وهمية (أي رموز العسل URL) تلقائياً، باستخدام AWS Lambda و Amazon API Gateway

عرض المستودع
52553منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

فخ Serverless

serverless License: GPL v3

honeyλ - تطبيق بسيط بدون خادم (serverless) مصمم لإنشاء ومراقبة URL {honey}tokens، فوق AWS Lambda و Amazon API Gateway

  • إشعارات Slack
  • تنبيهات البريد الإلكتروني والرسائل النصية
  • تحميل الإعدادات من ملف محلي أو Amazon S3
  • تخصيص استجابة HTTP لكل رمز
  • تقرير استخبارات التهديدات (بحث عنوان IP المصدر)
    • باستخدام Cymon API v2
  • مبني على إطار Serverless
    • ادفع مقابل ما تستخدمه
    • غير مرتبط بمزود معين

الوصف

يتيح لك honeyλ إنشاء ومراقبة نقاط نهاية HTTP وهمية تلقائيًا. يمكنك بعد ذلك وضع رموز العسل (honeytokens) هذه في صندوق الوارد، المستندات، سجل المتصفح، أو تضمينها كروابط مخفية في صفحات الويب الخاصة بك (ملاحظة: يمكن استخدام honeybits لنشر فتات الخبز عبر أنظمتك لجذب المهاجمين نحو الفخاخ). اعتمادًا على كيفية وأين تنفذ رموز العسل، قد تكتشف مهاجمين بشريين، أو مخربين داخليين، أو كاشطي محتوى، أو روبوتات ضارة.

هذا التطبيق مبني على إطار Serverless ويمكن نشره في موفري سحابة مختلفين مثل Amazon Web Services (AWS) و Microsoft Azure و IBM OpenWhisk أو Google Cloud (تم اختباره فقط على AWS؛ قد تحتاج الوظيفة الرئيسية إلى تغييرات طفيفة لدعم المزودين الآخرين). إذا كان مزود السحابة الخاص بك هو AWS، فسيقوم تلقائيًا بإنشاء نقاط نهاية HTTP باستخدام Amazon API Gateway ثم يبدأ في مراقبة نقاط نهاية HTTP باستخدام وظيفة honeyλ Lambda.

الإعداد

  • تثبيت إطار Serverless:
    • npm install -g serverless
  • تثبيت honeyλ:
    • serverless install --url https://github.com/0x4d31/honeyLambda
  • تحرير serverless.yml وتعيين مسار نقطة نهاية HTTP (الافتراضي: /v1/get-pass)
  • تحرير config.json وملء رابط Slack Webhook الخاص بك. قم بتغيير إعدادات الفخ/الرمز حسب الحاجة
  • يمكنك تخصيص استجابة HTTP لكل رمز
    • على سبيل المثال، يمكنك إرجاع صورة منارة بحجم 1x1 بكسل كاستجابة وتضمين الرمز في مستنداتك الوهمية أو البريد الإلكتروني (بكسل تتبع!)

النشر

  • إعداد بيانات اعتماد AWS
  • لنشر honeyλ، قم بتشغيل:
    • serverless deploy

المخرجات:

root@kitploit:~
Serverless: Packaging service...
Serverless: Creating Stack...
Serverless: Checking Stack create progress...
.....
Serverless: Stack create finished...
Serverless: Uploading CloudFormation file to S3...
Serverless: Uploading artifacts...
Serverless: Uploading service .zip file to S3 (116.22 KB)...
Serverless: Validating template...
Serverless: Updating Stack...
Serverless: Checking Stack update progress...
.................................
Serverless: Stack update finished...
Service Information
service: honeyLambda
stage: dev
region: ap-southeast-2
api keys:
  None
endpoints:
  GET - https://rz1bEXAMPLE.execute-api.ap-southeast-2.amazonaws.com/dev/v1/get-pass
functions:
  honeylambda: honeyLambda-dev-honeylambda
  • ملاحظة: إذا كنت تريد إرجاع بيانات ثنائية في استجابة HTTP (مثل Content-Type: image/png)، يجب عليك تكوين دعم البيانات الثنائية يدويًا باستخدام وحدة تحكم Amazon API Gateway (ليس من الممكن بعد تعيين أنواع الوسائط الثنائية تلقائيًا باستخدام serverless):

بمجرد الانتهاء، يجب عليك إعادة نشر API إلى المرحلة dev

الاستخدام

افتح الرابط/نقطة النهاية المُنشأة في متصفحك لاختبار ما إذا كانت تعمل:

honeyLambdaURL

تنبيه Slack

threatintel

المهام المتبقية

  • الإعدادات عن بُعد: تحميل الإعدادات من Amazon S3
  • صورة منارة / إرجاع صورة كاستجابة HTTP
  • تخصيص استجابة HTTP لكل رمز
  • التحقق من عنوان IP المصدر مقابل خلاصات استخبارات التهديدات (مثل Cymon API)
  • تنبيه البريد الإلكتروني
  • تنبيه الرسائل النصية (Twilio)
  • بصمة عميل HTTP
تنزيل الأداة