Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HFish — Système honeypot de niveau entreprise pour la détection d'intrusions internes et de menaces externes, produisant des renseignements sur les menaces avec plus de 90 émulations de services et des honeypots web personnalisables. | Kitploit
Outils/GitHubGitHub/hacklcx/hfish
Outils DéfensifsSécurité RéseauRenseignement sur les MenacesDétection d'Intrusion
GitHubhacklcx/hfish

HFish

Système honeypot de niveau entreprise pour la détection d'intrusions internes et de menaces externes, produisant des renseignements sur les menaces avec plus de 90 émulations de services et des honeypots web personnalisables.

Voir le dépôt
4.5k675il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Concept de conception de HFish

HFish est un honeypot gratuit de type communautaire, axé sur les scénarios de sécurité d'entreprise. Partant de trois scénarios : détection de compromission interne, perception des menaces externes et production de renseignements sur les menaces, il offre aux utilisateurs des fonctions opérationnelles et pratiques, indépendantes. Grâce à des honeypots d'interaction faible à moyenne, sécurisés, agiles et fiables, il renforce les capacités des utilisateurs en matière de perception des compromissions et de renseignement sur les menaces.

Nous contacter

HFish est un produit honeypot gratuit de type communautaire sous la société Beijing Weibu Online Technology Co., Ltd.

HFish prend en charge plus de 90 services honeypot, y compris les services réseau de base, les systèmes OA, CRM, NAS, serveurs Web, plateformes d'exploitation, produits de sécurité, points d'accès sans fil, commutateurs/routeurs, systèmes de messagerie, appareils IoT, etc. Il permet aux utilisateurs de créer des honeypots Web personnalisés, de rediriger le trafic vers le cloud honeypot gratuit, de détecter les scans de ports avec activation/désactivation, de configurer des leurres personnalisés, un déploiement en un clic, multi-plateforme et multi-architecture, supporte Linux x32/x64/ARM, Windows x32/x64 et de nombreux systèmes d'exploitation nationaux, supporte les CPU nationaux comme Loongson, Haiguang, Phytium, Kunpeng, Tengyun, Zhaoxin, etc., des exigences de performance très faibles, des alertes par email/syslog/webhook/WeChat Work/DingTalk/Feishu, etc., aidant les utilisateurs à réduire les coûts d'exploitation et à améliorer l'efficacité opérationnelle.

Les utilisateurs doivent d'abord déployer le serveur de gestion, puis utiliser les nœuds honeypot intégrés au serveur ou déployer de nouveaux nœuds. Visitez le site officiel : https://hfish.net

Si vous avez besoin de téléchargements pour votre entreprise, vous pouvez également vous rendre dans la zone de documentation HFish pour télécharger le schéma de documentation de déploiement.

Pourquoi choisir HFish

Honeypot gratuit, simple et sécurisé

Les honeypots sont généralement définis comme des produits de détection légers avec un faible taux de faux positifs, et ils sont également l'une des meilleures sources de renseignements sur les menaces locales pour les entreprises. HFish aide les PME à éviter les avalanches d'alertes dans leurs opérations de sécurité quotidiennes et à augmenter à faible coût leur capacité de perception des menaces et de production de renseignements. Actuellement, la force de la communauté aide constamment HFish à s'améliorer et à explorer ensemble les meilleures pratiques de défense par la tromperie.

Nœuds de perception des menaces sécurisés et agiles

HFish est largement utilisé pour détecter les mouvements latéraux des hôtes compromis, les fuites de comptes d'employés, les comportements de scan et de reconnaissance, la production de renseignements privés, voire les exercices internes et la formation à la sensibilisation à la sécurité dans les réseaux internes de bureau, les environnements de production, les réseaux cloud et autres environnements. Les multiples formes de sortie d'alerte de HFish, combinées à des plateformes de renseignement sur les menaces, NDR, XDR ou de logs, élargissent considérablement le champ de détection.

Architecture de HFish

HFish adopte une architecture B/S. HFish se compose d'un serveur de gestion (server) et d'un nœud client (client). Le serveur de gestion est utilisé pour générer et gérer les nœuds, et pour recevoir, analyser et afficher les données renvoyées par les nœuds. Le nœud accepte le contrôle du serveur de gestion et est responsable de la construction des services honeypot.

Dans HFish, le serveur de gestion est uniquement utilisé pour l'analyse et l'affichage des données, le nœud effectue le honeypot virtuel, et enfin le honeypot subit l'attaque.

Diagramme des relations entre les modules de HFish

image-20210611130621311

Notre histoire

Le 7 août 2019, nous avons publié notre premier honeypot open source, HFish. Au cours des 16 mois suivants, HFish a obtenu 2,6k étoiles sur GitHub et est devenu un projet GVP (très précieux de Gitee) dans le top 5 de la catégorie sécurité sur Gitee.

Le 9 février 2021, intégrant les retours de la communauté et les réflexions des deux dernières années, nous avons lancé le système de capture et de leurre des menaces HFish v2, un concept entièrement nouveau, et avons annoncé qu'il serait gratuit pour tous les utilisateurs sous forme de partage en source fermée.

Télécharger l’outil