Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
honeyLambda — honeyλ - AWS Lambda와 Amazon API Gateway 위에서 자동으로 가짜 HTTP 엔드포인트(즉, URL 허니토큰)를 생성하고 모니터링하도록 설계된 간단한 서버리스 애플리케이션입니다. | Kitploit
도구/GitHubGitHub/0x4d31/honeylambda
Defensive ToolsServerless SecurityCloud SecurityThreat IntelligenceIncident Response
GitHub0x4d31/honeylambda

honeyLambda

honeyλ - AWS Lambda와 Amazon API Gateway 위에서 자동으로 가짜 HTTP 엔드포인트(즉, URL 허니토큰)를 생성하고 모니터링하도록 설계된 간단한 서버리스 애플리케이션입니다.

저장소 보기
525537년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

서버리스 트랩

serverless License: GPL v3

honeyλ - AWS Lambda와 Amazon API Gateway를 기반으로 URL {honey}tokens을 생성하고 모니터링하도록 설계된 간단한 서버리스 애플리케이션

  • Slack 알림
  • 이메일 및 SMS 알림
  • 로컬 파일 또는 Amazon S3에서 설정 로드
  • 각 토큰에 대한 HTTP 응답 사용자 지정
  • 위협 인텔리전스 보고서 (소스 IP 조회)
    • Cymon API v2 사용
  • Serverless 프레임워크 기반
    • 사용한 만큼만 지불
    • 공급자에 구애받지 않음

설명

honeyλ를 사용하면 가짜 HTTP 엔드포인트를 자동으로 생성하고 모니터링할 수 있습니다. 그런 다음 이러한 URL 허니토큰을 예를 들어 받은 편지함, 문서, 브라우저 기록에 배치하거나 웹 페이지에 {숨겨진} 링크로 삽입할 수 있습니다 (참고: honeybits는 공격자를 함정으로 유인하기 위해 시스템 전체에 빵 부스러기를 퍼뜨리는 데 사용할 수 있습니다). 허니토큰을 구현하는 방법과 위치에 따라 사람 공격자, 악성 내부자, 콘텐츠 스크레이퍼 또는 악성 봇을 탐지할 수 있습니다.

이 애플리케이션은 Serverless 프레임워크를 기반으로 하며 Amazon Web Services (AWS), Microsoft Azure, IBM OpenWhisk, Google Cloud 등 다양한 클라우드 공급자에 배포할 수 있습니다 (AWS에서만 테스트됨; 다른 공급자를 지원하려면 주요 함수를 약간 변경해야 할 수 있음). 클라우드 공급자가 AWS인 경우 Amazon API Gateway를 사용하여 HTTP 엔드포인트를 자동으로 생성한 다음 honeyλ Lambda 함수를 사용하여 HTTP 엔드포인트 모니터링을 시작합니다.

설정

  • Serverless 프레임워크 설치:
    • npm install -g serverless
  • honeyλ 설치:
    • serverless install --url https://github.com/0x4d31/honeyLambda
  • serverless.yml 편집 및 HTTP 엔드포인트 경로 설정 (기본값: /v1/get-pass)
  • config.json 편집 및 Slack Webhook URL 입력. 필요에 따라 트랩/토큰 설정 변경
  • 각 토큰에 대한 HTTP 응답을 사용자 지정할 수 있습니다.
    • 예를 들어 응답으로 1x1px 비콘 이미지를 반환하고 토큰을 문서 또는 이메일에 삽입할 수 있습니다 (추적 픽셀!)

배포

  • AWS 자격 증명 설정
  • honeyλ 배포를 위해 다음을 실행:
    • serverless deploy

출력:

root@kitploit:~
Serverless: Packaging service...
Serverless: Creating Stack...
Serverless: Checking Stack create progress...
.....
Serverless: Stack create finished...
Serverless: Uploading CloudFormation file to S3...
Serverless: Uploading artifacts...
Serverless: Uploading service .zip file to S3 (116.22 KB)...
Serverless: Validating template...
Serverless: Updating Stack...
Serverless: Checking Stack update progress...
.................................
Serverless: Stack update finished...
Service Information
service: honeyLambda
stage: dev
region: ap-southeast-2
api keys:
  None
endpoints:
  GET - https://rz1bEXAMPLE.execute-api.ap-southeast-2.amazonaws.com/dev/v1/get-pass
functions:
  honeylambda: honeyLambda-dev-honeylambda
  • 참고: HTTP 응답에서 바이너리를 반환하려는 경우 (예: Content-Type: image/png) Amazon API Gateway 콘솔을 사용하여 수동으로 바이너리 지원을 구성해야 합니다 (서버리스를 사용하여 바이너리 미디어 유형을 자동으로 설정하는 것은 아직 불가능):

Amazon API Gateway 콘솔을 열고 바이너리 미디어 유형 */* 를 추가한 후 저장합니다.

완료되면 API를 dev 스테이지에 재배포해야 합니다.

사용법

생성된 URL/엔드포인트를 브라우저에서 열어 작동하는지 테스트합니다:

honeyLambdaURL

Slack 알림

threatintel

TODO

  • 원격 설정: Amazon S3에서 설정 로드
  • 비콘 이미지 / HTTP 응답으로 이미지 반환
  • 각 토큰에 대한 HTTP 응답 사용자 지정
  • 위협 인텔리전스 피드 (예: Cymon API)에 대해 소스 IP 주소 확인
  • 이메일 알림
  • SMS 알림 (Twilio)
  • HTTP 클라이언트 지문 인식
도구 다운로드