
공격자를 실제 표적에서 허니팟으로 투명하게 이전하는 능동적 속임수 도구로, 웹쉘, 리버스 쉘, 바인드 쉘 속임수를 지원합니다.
Mimicry는 Chaitin Technology가 개발한 보안 도구로, 공격 및 사후 공격 단계에서 적극적인 속임수(Active Deception)를 사용합니다.
적극적인 속임수는 공격자가 인지하지 못한 상태에서 허니팟으로 실시간 이주시킬 수 있습니다. 적극적인 속임수를 통해 더 낮은 비용으로 더 높은 보안 수준을 달성할 수 있습니다.
한국어 | 중국어 문서
docker info
docker-compose version
docker-compose build
docker-compose up -d
config.yaml을 업데이트하고 ${honeypot_public_ip}를 허니팟 서비스의 공인 IP로 바꾸십시오.
./mimicry-tools webshell -c config.yaml -t php -p webshell_path
| 도구 | 설명 |
|---|---|
| Web-Deception | 웹 애플리케이션의 가짜 취약점 |
| Webshell-Deception | 웹쉘을 허니팟으로 실시간 이주 |
| Shell-Deception |
| ReverseShell/BindShell을 허니팟으로 실시간 이주 |