
Ferramenta ativa de engano que migra transparentemente atacantes de alvos reais para honeypots durante a exploração e pós-exploração, suportando engano de webshell, reverse shell e bind shell.
Mimicry é uma ferramenta de segurança desenvolvida pela Chaitin Technology para decepção ativa em exploração e pós-exploração.
A decepção ativa pode migrar ao vivo o atacante para o honeypot sem que ele perceba. Podemos alcançar um nível de segurança mais alto com menor custo usando a decepção ativa.
English | 中文文档
docker info
docker-compose version
docker-compose build
docker-compose up -d
Atualize o config.yaml, substitua ${honeypot_public_ip} pelo IP público do serviço de honeypot
./mimicry-tools webshell -c config.yaml -t php -p webshell_path
| Tool | Descrição |
|---|---|
| Web-Deception | Vulnerabilidades falsas em aplicações web |
| Webshell-Deception |
| Migração ao vivo de webshell para o honeypot |
| Shell-Deception | Migração ao vivo de ReverseShell/BindShell para o honeypot |