
YAML-कॉन्फ़िगरेबल कम-इंटरैक्टिव हनीपॉट फ्रेमवर्क जो HTTP/HTTPS-आधारित डिसेप्शन सर्वरों को तैनात करने के लिए है, जिसमें बिल्ट-इन हनीट्रैप और Datadog लॉग इंटीग्रेशन शामिल हैं।
HASH एक ढांचा है जो कम इंटरैक्टिव हनीपॉट बनाने और चलाने के लिए है।

HASH का मुख्य दर्शन कॉन्फ़िगर करने में आसान और HTTP/HTTPS पर चलने वाले किसी भी सॉफ़्टवेयर की नकल करने में लचीला होना है। न्यूनतम संभावित फुटप्रिंट के साथ ताकि हनीपॉट के रूप में पहचाना जाने से बचा जा सके।
fakerjs पर आधारित शक्तिशाली यादृच्छिकीकरणHASH Node.js का उपयोग करके बनाया गया है, लेकिन यह कॉन्फ़िगरेशन के आधार पर किसी भी वेब-आधारित भाषा / सर्वर की नकल कर सकता है। नीचे पूर्ण दस्तावेज़ पढ़ें।
npm install -g hash-honeypot
docker run --rm ghcr.io/datadog/hash help
HASH यह कॉन्फ़िगर करने के लिए YAML फ़ाइलों का उपयोग करता है कि यह वांछित सॉफ़्टवेयर का अनुकरण कैसे करता है। प्रोफ़ाइल फ़ोल्डर की विशिष्ट संरचना निम्नलिखित है
|____templates
| |____resources
| | |____index.html
| | |____style.css
| | |____favicon.ico
| |____404.yaml
| |____default.yaml
|____init.yaml
आप इसे स्वयं बना सकते हैं या generate कमांड का उपयोग करके उत्पन्न कर सकते हैं
Usage: HASH generate [options] <folder>
Generate honeypot profile
Arguments:
folder path/to the app
Options:
-t --template <template_name> base template (default: "default")
-n --name <honeypot_name> Honeypot name
-s --swagger <swagger_file> Path to swagger file to convert
-h, --help display help for command
उदाहरण
hash-honeypot generate myhoneypot --name my-honey-pot --template default
आप generate कमांड से सीधे स्वैगर फ़ाइलों को हनीपॉट में भी परिवर्तित कर सकते हैं
स्वैगर फ़ाइल(फ़ाइलों) को हनीपॉट में बदलने का उदाहरण
hash-honeypot generate sample-swagger2 -n sample -s ./test-swagger/test-swagger.yaml
Usage: HASH run [options] <folder>
Run HASH
Arguments:
folder path/to the template folder
Options:
-l, --log <transport> logging transport (default: "console,file,datadog")
-f, --log_file <filename> logging filename (default: "hash.log")
-h, --help display help for command
उदाहरण
hash-honeypot my-honeypot-profile -l file -f ./logs/hash.log
यदि आप लॉग के लिए Datadog का उपयोग कर रहे हैं, तो सुनिश्चित करें कि आप Datadog API कुंजी निर्यात करें
export DD_API_KEY=<your-api-key>
आप अपनी हनीपॉट प्रोफ़ाइल को अपनी इच्छानुसार अनुकूलित कर सकते हैं
अनुरोध टेम्पलेट का उदाहरण:
id: sqli-error
info:
title: 'SQL error honeytrap'
requests:
- isTrap: false
expect:
method: GET
path: '/author/:Id([0-9]+)'
reply:
status: 200
headers:
content-type: 'text/html'
body:
view: 'author.html'
- isTrap: true
expect:
method: GET
path: '/author/:Id'
reply:
status: 500
headers:
content-type: 'text/html'
body:
contents: "You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 2"
कॉन्फ़िगरेशन संदर्भ यहाँ पढ़ें या उदाहरण यहाँ देखें।
Apache-2.0 लाइसेंस के तहत जारी, योगदान का स्वागत है!
बेझिझक एक मुद्दा खोलें, या [email protected] पर संपर्क करें।