
実ターゲットからハニーポットへ攻撃者を透過的に移行させる能動的な欺瞞ツールです。攻撃中および攻撃後の段階で、webshell、reverse shell、bind shellの欺瞞をサポートします。
Mimicry は、Chaitin Technology が開発したセキュリティツールで、エクスプロイトおよびポストエクスプロイト段階におけるアクティブな欺瞞を実現します。
アクティブな欺瞞により、攻撃者を気づかれることなくハニーポットにライブマイグレーションできます。アクティブな欺瞞を用いることで、低コストでより高いセキュリティレベルを達成できます。
英語 | 中文文档
docker info
docker-compose version
docker-compose build
docker-compose up -d
config.yaml を更新し、${honeypot_public_ip} をハニーポットサービスのパブリックIPに置き換えてください
./mimicry-tools webshell -c config.yaml -t php -p webshell_path
| ツール | 説明 |
|---|---|
| Web-Deception | Webアプリケーションの偽の脆弱性 |
| Webshell-Deception | Webshell をハニーポットにライブマイグレーション |
| ReverseShell/BindShell をハニーポットにライブマイグレーション |