Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
honeyLambda — honeyλ - एक सरल, सर्वरलेस एप्लिकेशन जो AWS Lambda और Amazon API Gateway के ऊपर स्वचालित रूप से नकली HTTP एंडपॉइंट्स (अर्थात URL हनीटोकन) बनाने और मॉनिटर करने के लिए डिज़ाइन किया गया है। | Kitploit
उपकरण/GitHubGitHub/0x4d31/honeylambda
रक्षात्मक उपकरणसर्वरलेस सुरक्षाक्लाउड सुरक्षाखतरा खुफियाघटना प्रतिक्रिया
GitHub0x4d31/honeylambda

honeyLambda

honeyλ - एक सरल, सर्वरलेस एप्लिकेशन जो AWS Lambda और Amazon API Gateway के ऊपर स्वचालित रूप से नकली HTTP एंडपॉइंट्स (अर्थात URL हनीटोकन) बनाने और मॉनिटर करने के लिए डिज़ाइन किया गया है।

रिपॉजिटरी देखें
52553127 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सर्वरलेस ट्रैप

serverless License: GPL v3

honeyλ - AWS Lambda और Amazon API Gateway के शीर्ष पर URL {honey}tokens बनाने और मॉनिटर करने के लिए डिज़ाइन किया गया एक सरल सर्वरलेस एप्लिकेशन

  • स्लैक सूचनाएँ
  • ईमेल और एसएमएस अलर्ट
  • स्थानीय फ़ाइल या Amazon S3 से कॉन्फ़िगरेशन लोड करें
  • प्रत्येक टोकन के लिए HTTP प्रतिक्रिया अनुकूलित करें
  • खतरा खुफिया रिपोर्ट (स्रोत IP लुकअप)
    • Cymon API v2 का उपयोग करके
  • सर्वरलेस फ्रेमवर्क पर आधारित
    • pay-what-you-use
    • प्रदाता-अज्ञेय

विवरण

honeyλ आपको स्वचालित रूप से नकली HTTP एंडपॉइंट बनाने और मॉनिटर करने की अनुमति देता है। फिर आप इन URL हनीटोकन को अपने इनबॉक्स, दस्तावेज़ों, ब्राउज़र इतिहास में रख सकते हैं, या उन्हें अपने वेब पेजों में {hidden} लिंक के रूप में एम्बेड कर सकते हैं (नोट: honeybits का उपयोग आपके सिस्टम में ब्रेडक्रम्ब्स फैलाने के लिए किया जा सकता है ताकि हमलावरों को आपके जाल की ओर लुभाया जा सके)। आप कैसे और कहाँ हनीटोकन लागू करते हैं, इस पर निर्भर करते हुए, आप मानव हमलावरों, दुर्भावनापूर्ण इनसाइडर्स, कंटेंट स्क्रेपर्स या बुरे बॉट्स का पता लगा सकते हैं।

यह एप्लिकेशन सर्वरलेस फ्रेमवर्क पर आधारित है और इसे Amazon Web Services (AWS), Microsoft Azure, IBM OpenWhisk या Google Cloud जैसे विभिन्न क्लाउड प्रदाताओं में तैनात किया जा सकता है (केवल AWS पर परीक्षण किया गया; मुख्य फ़ंक्शन को अन्य प्रदाताओं का समर्थन करने के लिए छोटे बदलावों की आवश्यकता हो सकती है)। यदि आपका क्लाउड प्रदाता AWS है, तो यह स्वचालित रूप से Amazon API Gateway का उपयोग करके HTTP एंडपॉइंट बनाता है और फिर honeyλ Lambda फ़ंक्शन का उपयोग करके HTTP एंडपॉइंट की निगरानी शुरू करता है।

सेटअप

  • सर्वरलेस फ्रेमवर्क स्थापित करें:
    • npm install -g serverless
  • honeyλ स्थापित करें:
    • serverless install --url https://github.com/0x4d31/honeyLambda
  • serverless.yml संपादित करें और HTTP एंडपॉइंट पथ सेट करें (डिफ़ॉल्ट: /v1/get-pass)
  • config.json संपादित करें और अपना Slack Webhook URL भरें। आवश्यकतानुसार ट्रैप/टोकन कॉन्फ़िगरेशन बदलें
  • आप प्रत्येक टोकन के लिए HTTP प्रतिक्रिया अनुकूलित कर सकते हैं
    • उदाहरण के लिए, आप प्रतिक्रिया में 1x1px बीकन इमेज लौटा सकते हैं और टोकन को अपने डिकॉय दस्तावेज़ों या ईमेल में एम्बेड कर सकते हैं (ट्रैकिंग पिक्सेल!)

डिप्लॉय

  • अपने AWS क्रेडेंशियल्स सेट अप करें
  • honeyλ को डिप्लॉय करने के लिए, बस चलाएँ:
    • serverless deploy

आउटपुट:

root@kitploit:~
Serverless: Packaging service...
Serverless: Creating Stack...
Serverless: Checking Stack create progress...
.....
Serverless: Stack create finished...
Serverless: Uploading CloudFormation file to S3...
Serverless: Uploading artifacts...
Serverless: Uploading service .zip file to S3 (116.22 KB)...
Serverless: Validating template...
Serverless: Updating Stack...
Serverless: Checking Stack update progress...
.................................
Serverless: Stack update finished...
Service Information
service: honeyLambda
stage: dev
region: ap-southeast-2
api keys:
  None
endpoints:
  GET - https://rz1bEXAMPLE.execute-api.ap-southeast-2.amazonaws.com/dev/v1/get-pass
functions:
  honeylambda: honeyLambda-dev-honeylambda
  • नोट: यदि आप HTTP प्रतिक्रिया में बाइनरी (जैसे Content-Type: image/png) वापस करना चाहते हैं, तो आपको Amazon API Gateway कंसोल का उपयोग करके मैन्युअल रूप से बाइनरी सपोर्ट कॉन्फ़िगर करना होगा (सर्वरलेस का उपयोग करके बाइनरी मीडिया प्रकार स्वचालित रूप से सेट करना अभी संभव नहीं है):

Amazon API Gateway कंसोल खोलें, बाइनरी मीडिया प्रकार */* जोड़ें, और सेव करें।

एक बार हो जाने के बाद, आपको API को dev स्टेज पर पुनः तैनात करना होगा

उपयोग

उत्पन्न URL/एंडपॉइंट को अपने ब्राउज़र में खोलकर जाँचें कि यह काम करता है या नहीं:

honeyLambdaURL

स्लैक अलर्ट

threatintel

TODO

  • रिमोट कॉन्फ़िगरेशन: Amazon S3 से कॉन्फ़िगरेशन लोड करें
  • बीकन इमेज / HTTP प्रतिक्रिया के रूप में इमेज लौटाना
  • प्रत्येक टोकन के लिए HTTP प्रतिक्रिया अनुकूलित करें
  • स्रोत IP पते की खतरा खुफिया फ़ीड (जैसे Cymon API) के विरुद्ध जाँच करें
  • ईमेल अलर्ट
  • एसएमएस अलर्ट (Twilio)
  • HTTP क्लाइंट फिंगरप्रिंटिंग
टूल डाउनलोड करें