
19 Honeypot personalizzabili per il monitoraggio del traffico di rete, delle attività dei bot e delle credenziali username\password (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic e ldap)

19 honeypot personalizzabili per il monitoraggio del traffico di rete, delle attività dei bot e delle credenziali username\password (DNS, HTTP Proxy, HTTP, HTTPS, SSH, POP3, IMAP, STMP, RDP, VNC, SMB, SOCKS5, Redis, TELNET, Postgres, MySQL, MSSQL, Elastic e ldap)
Se desideri implementare gli honeypot nel tuo progetto, dai un'occhiata a QeeqBox honeypots
Chameleon è considerato molto efficace. Questo è uno strumento di difesa attiva. Il sistema simula porte aperte e non protette e gestisce i tentativi di trovare vulnerabilità - by Dean Chester, Chief Editor of cooltechzone
Pon un Honeypot en tu vida by Héctor Herrero, bujarra
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh test
L'interfaccia Grafana http://localhost:3000 si aprirà automaticamente dopo il processo di inizializzazione (l'username è admin e la password è admin). Se non vedi la dashboard di Chameleon, clicca sull'icona di ricerca nella barra laterale sinistra e aggiungila.
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh deploy
L'interfaccia Grafana http://localhost:3000 si aprirà automaticamente dopo il processo di inizializzazione (l'username è changeme457f6460cb287 e la password è changemed23b8cc6a20e0). Se non vedi la dashboard di Chameleon, clicca sull'icona di ricerca nella barra laterale sinistra e aggiungila.
Attendi qualche secondo fino a quando l'honeypot mostra l'indirizzo IP
...
honeypot_1 | Your IP: 172.19.0.3
honeypot_1 | Your MAC: 09:45:aa:23:10:03
...
Puoi interagire con l'honeypot dal tuo sistema locale
ping 172.19.0.3
or run any network tool against it
nmap 172.19.0.3
sudo docker run -it --privileged -v /var/run/docker.sock:/var/run/docker.sock ubuntu:latest
git clone https://github.com/qeeqbox/chameleon.git
cd chameleon
sudo chmod +x ./run.sh
sudo ./run.sh test
Puoi farlo utilizzando questo pacchetto honeypots
apt-get update -y && apt-get install -y iptables-persistent tcpdump nmap iputils-ping python python-pip python-psycopg2 lsof psmisc dnsutils
pip install scapy==2.4.4 netifaces==0.10.9 pyftpdlib==1.5.6 sqlalchemy==1.3.23 pyyaml==5.4.1 paramiko==2.7.1 impacket==0.9.22 twisted==20.3.0 psutil==5.8.0 requests==2.25.1 redis==3.5.3 mysql-connector-python==8.0.23 pygments==2.5.2
pip install -U requests[socks]
pip install -Iv rsa==4.0
pip install rdpy==1.3.2
Twisted, documentation, Impacket, documentation, Grafana, documentation, Expert, Twisted, robertheaton
Utilizzando questo framework, accetti i termini di licenza di tutti questi pacchetti: grafana, tcpdump, nmap, psycopg, dnsutils, scapy, netifaces, pyftpdlib, sqlalchemy, pyyaml, paramiko, impacket, rdpy, psutil, requests, FreeRDP, SMBClient, tigervnc