
Krawl एक अनुकूलन योग्य, हल्का, क्लाउड-नेटिव वेब धोखाधड़ी सर्वर और एंटी-क्रॉलर है जो यथार्थवादी, यादृच्छिक रूप से उत्पन्न डिकॉय डेटा और एआई-जनरेटेड HTML टेम्पलेट्स का उपयोग करके आसानी से शोषण योग्य कमजोरियों वाले नकली वेब एप्लिकेशन बनाता है।
एक आधुनिक, अनुकूलन योग्य वेब हनीपॉट सर्वर जिसे भ्रामक वेब पेजों, नकली क्रेडेंशियल्स और कैनरी टोकन के माध्यम से हमलावरों और वेब क्रॉलरों की दुर्भावनापूर्ण गतिविधि का पता लगाने और ट्रैक करने के लिए डिज़ाइन किया गया है।
सुझाव: अतिरिक्त मज़े के लिए robots.txt पथों को क्रॉल करें
Krawl एक क्लाउड-नेटिव धोखा सर्वर है जिसे दुर्भावनापूर्ण हमलावरों, वेब क्रॉलरों और स्वचालित स्कैनरों का पता लगाने, विलंबित करने और विश्लेषण करने के लिए डिज़ाइन किया गया है।
यह संदिग्ध गतिविधि को आकर्षित करने और पहचानने के लिए एडमिन पैनल, कॉन्फ़िगरेशन फ़ाइलों और उजागर नकली क्रेडेंशियल्स जैसे आसान लक्ष्यों से भरे यथार्थवादी नकली वेब एप्लिकेशन बनाता है।

हमलावर संसाधनों को बर्बाद करके, Krawl दुर्भावनापूर्ण व्यवहार को वैध क्रॉलरों से स्पष्ट रूप से अलग करने में मदद करता है।
इसमें शामिल हैं:
आप रिवर्स प्रॉक्सी का उपयोग करके अपनी अन्य सेवाओं के साथ Krawl को आसानी से उजागर कर सकते हैं ताकि उन्हें वेब क्रॉलरों और दुर्भावनापूर्ण उपयोगकर्ताओं से बचाया जा सके। अधिक जानकारी के लिए, रिवर्स प्रॉक्सी दस्तावेज़ीकरण देखें।

Krawl एक व्यापक डैशबोर्ड प्रदान करता है, जो स्टार्टअप पर उत्पन्न एक यादृच्छिक गुप्त पथ पर या KRAWL_DASHBOARD_SECRET_PATH के माध्यम से कॉन्फ़िगर किए गए कस्टम पथ पर सुलभ है। यह डैशबोर्ड को आपके हनीपॉट को स्कैन करने वाले हमलावरों से छिपाकर रखता है।
डैशबोर्ड छह टैब में व्यवस्थित है:


खतरे: TLSH फ़ज़ी हैश द्वारा अभियानों में समूहीकृत पेलोड, ताकि एक वेबशेल और उसके संपादित रूपांतर असंबंधित हिट के बजाय एक अभियान के रूप में पढ़े जाएँ, प्रत्येक कैप्चर की गई फ़ाइल की अनुक्रमणिका के साथ।
IP अंतर्दृष्टि: चयनित IP का गहन फोरेंसिक दृश्य: भू-स्थान, ISP/ASN जानकारी, प्रतिष्ठा फ़्लैग, व्यवहार समयरेखा, हमला प्रकार वितरण, रेफरर इतिहास, कैप्चर की गई फ़ाइलें और क्रेडेंशियल्स, और पूर्ण पहुँच इतिहास।

इसके अतिरिक्त, डैशबोर्ड पासवर्ड से प्रमाणित करने के बाद, संरक्षित टैब उपलब्ध हो जाते हैं:
हेडर आइकन API दस्तावेज़, बैनलिस्ट निर्यात, और एक सेटिंग्स पैनल खोलते हैं जो चल रहे कॉन्फ़िगरेशन और मांग पर निर्धारित कार्यों को चलाने के लिए एक रखरखाव पृष्ठ दिखाता है।
अधिक जानकारी के लिए, डैशबोर्ड दस्तावेज़ीकरण देखें।
Krawl दो परिनियोजन मोड का समर्थन करता है, जो config.yaml में mode सेटिंग या KRAWL_MODE पर्यावरण चर द्वारा नियंत्रित होते हैं।
| Standalone | Scalable | |
|---|---|---|
| डेटाबेस | SQLite (WAL मोड) | PostgreSQL |
| कैश | इन-मेमोरी Python dict | Redis (मल्टी-टियर TTL) |
| रेप्लिका | 1 (एकल इंस्टेंस) | 1+ (क्षैतिज स्केलिंग) |
| बाहरी निर्भरताएँ | कोई नहीं | PostgreSQL + Redis |
| इसके लिए सर्वोत्तम | डेव, होमलैब्स, <500k अनुरोध | उत्पादन, HA, >500k अनुरोध |
Standalone: कम अनुरोध संख्या वाले विकास वातावरण या होमलैब्स के लिए आदर्श। शून्य अतिरिक्त कॉन्फ़िगरेशन की आवश्यकता, बस Krawl चलाएँ और यह काम करता है।
Scalable: उत्पादन वातावरण या उच्च-ट्रैफ़िक हनीपॉट के लिए डिज़ाइन किया गया। Helm चार्ट डिफ़ॉल्ट रूप से इस मोड पर सेट होता है।