
نقطة جذب سهلة التكوين للفريق الأزرق

Honeytrap (المعروف أيضًا باسم h0neytr4p) هو honeypot سهل التكوين والنشر للحماية من استطلاع الويب والاستغلال.
يمكن لفرق الدفاع (Blue teams) إنشاء trap لكل ثغرة أو أسلوب استغلال أو استطلاع ووضعها في مجلد /traps ثم إعادة تشغيل h0neytr4p. سيعيد هذا تحميل التكوين تلقائيًا ويبدأ تشغيل h0neytr4p.
تم بناء h0neytr4p في المقام الأول لإزالة عناء إنشاء تطبيق ضعيف لـ honeypots المواجهة للعامة. في حين لا يمكن إنكار أن إنشاء تطبيق ضعيف من البداية للنهاية قد يكون له مزاياه الخاصة، إلا أننا بحاجة إلى إطار عمل مرن ورشيق لاصطياد الأشرار سيئي السمعة. بعض حالات الاستخدام الشائعة هي:
git clone https://github.com/t3chn0m4g3/h0neytr4p
cd h0neytr4p
docker compose build
docker compose up
/$$ /$$$$$$ /$$ /$$ /$$
| $$ /$$$_ $$ | $$ | $$ | $$
| $$$$$$$ | $$$$\ $$ /$$$$$$$ /$$$$$$ /$$ /$$ /$$$$$$ /$$$$$$ | $$ | $$ /$$$$$$
| $$__ $$| $$ $$ $$| $$__ $$ /$$__ $$| $$ | $$|_ $$_/ /$$__ $$| $$$$$$$$ /$$__ $$
| $$ \ $$| $$\ $$$$| $$ \ $$| $$$$$$$$| $$ | $$ | $$ | $$ \__/|_____ $$| $$ \ $$
| $$ | $$| $$ \ $$$| $$ | $$| $$_____/| $$ | $$ | $$ /$$| $$ | $$| $$ | $$
| $$ | $$| $$$$$$/| $$ | $$| $$$$$$$| $$$$$$$ | $$$$/| $$ | $$| $$$$$$$/
|__/ |__/ \______/ |__/ |__/ \_______/ \____ $$ \___/ |__/ |__/| $$____/
/$$ | $$ | $$
| $$$$$$/ [ v0.3 ] | $$
\______/ |__/
Built by a Red team, with <3
Built by zer0p1k4chu & g0dsky (https://github.com/pbssubhash/h0neytr4p)
Adjusted for T-Pot by t3chn0m4g3 (https://github.com/t3chn0m4g3/h0neytr4p)
[ Traps folder ] -> [ traps/ ]
[ Logfile ] -> [ log/log.json ]
[ Payloads folder ] -> [ /opt/h0neytr4p/payloads/ ]
[ Catch all payloads ] -> [ false ]
[ Payload multipart limit ] -> [ 103424 ]
[ Payload other limit ] -> [ 11264 ]
Logging is configured and ready.
Payload folder is configured and ready.
[~>] Loaded 31 traps on Port:443. Let's get the ball rolling!