
Strumento di inganno attivo che migra trasparentemente gli aggressori dai bersagli reali a honeypot durante lo sfruttamento e post-sfruttamento, supportando l'inganno tramite webshell, reverse shell e bind shell.
Mimicry è uno strumento di sicurezza sviluppato da Chaitin Technology per l'inganno attivo nello sfruttamento e nel post-sfruttamento.
L'inganno attivo può migrare dal vivo l'attaccante verso l'honeypot senza che se ne accorga. Possiamo raggiungere un livello di sicurezza più elevato a un costo inferiore con l'inganno attivo.
Inglese | 中文文档
docker info
docker-compose version
docker-compose build
docker-compose up -d
aggiorna config.yaml, sostituisci ${honeypot_public_ip} con l'IP pubblico del servizio honeypot
./mimicry-tools webshell -c config.yaml -t php -p webshell_path
| Strumento | Descrizione |
|---|---|
| Web-Deception | Vulnerabilità false nelle applicazioni web |
| Webshell-Deception | migra dal vivo la webshell verso l'honeypot |
| Shell-Deception | migra dal vivo ReverseShell/BindShell verso l'honeypot |