Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
honeyLambda — honeyλ - 一个简单的无服务器应用程序,旨在基于 AWS Lambda 和 Amazon API Gateway 自动创建和监控虚假 HTTP 端点(即 URL 蜜令)。 | Kitploit
工具/GitHubGitHub/0x4d31/honeylambda
防御工具无服务器安全云安全威胁情报事件响应
GitHub0x4d31/honeylambda

honeyLambda

honeyλ - 一个简单的无服务器应用程序,旨在基于 AWS Lambda 和 Amazon API Gateway 自动创建和监控虚假 HTTP 端点(即 URL 蜜令)。

查看仓库
52553217年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

无服务器蜜罐

serverless License: GPL v3

honeyλ - 一个简单的无服务器应用,用于创建和监控URL {蜜}令牌,基于AWS Lambda和Amazon API Gateway

  • Slack通知
  • 邮件和短信告警
  • 从本地文件或Amazon S3加载配置
  • 为每个令牌自定义HTTP响应
  • 威胁情报报告(源IP查询)
    • 使用Cymon API v2
  • 基于Serverless框架
    • 按需付费
    • 与云提供商无关

描述

honeyλ 允许您自动创建和监控虚假HTTP端点。然后您可以将这些URL蜜令牌放置在例如收件箱、文档、浏览器历史记录中,或将它们作为{隐藏}链接嵌入到网页中(注意:honeybits 可用于在系统中散布诱饵,引诱攻击者走向陷阱)。根据您实施蜜令牌的方式和位置,您可以检测到人类攻击者、恶意内部人员、内容抓取器或恶意机器人。

此应用基于 Serverless框架,可部署到多个云提供商,如Amazon Web Services (AWS)、Microsoft Azure、IBM OpenWhisk 或 Google Cloud(仅在AWS上测试过;主函数可能需要稍作修改以支持其他提供商)。如果您的云提供商是AWS,它会自动使用Amazon API Gateway创建HTTP端点,然后使用honeyλ Lambda函数监控这些HTTP端点。

设置

  • 安装Serverless框架:
    • npm install -g serverless
  • 安装honeyλ:
    • serverless install --url https://github.com/0x4d31/honeyLambda
  • 编辑 serverless.yml 并设置HTTP端点路径(默认:/v1/get-pass)
  • 编辑 config.json 并填写您的Slack Webhook URL。根据需求修改陷阱/令牌配置
  • 您可以为每个令牌自定义HTTP响应
    • 例如,您可以返回一个1x1像素的信标图像作为响应,并将令牌嵌入到您的诱饵文档或电子邮件中(跟踪像素!)

部署

  • 设置您的 AWS凭据
  • 要部署honeyλ,只需运行:
    • serverless deploy

输出:

Serverless: Packaging service...
Serverless: Creating Stack...
Serverless: Checking Stack create progress...
.....
Serverless: Stack create finished...
Serverless: Uploading CloudFormation file to S3...
Serverless: Uploading artifacts...
Serverless: Uploading service .zip file to S3 (116.22 KB)...
Serverless: Validating template...
Serverless: Updating Stack...
Serverless: Checking Stack update progress...
.................................
Serverless: Stack update finished...
Service Information
service: honeyLambda
stage: dev
region: ap-southeast-2
api keys:
  None
endpoints:
  GET - https://rz1bEXAMPLE.execute-api.ap-southeast-2.amazonaws.com/dev/v1/get-pass
functions:
  honeylambda: honeyLambda-dev-honeylambda
  • 注意: 如果要在HTTP响应中返回二进制内容(例如 Content-Type: image/png),您必须手动通过Amazon API Gateway控制台配置二进制支持(目前无法通过serverless自动设置二进制媒体类型):

打开Amazon API Gateway控制台,添加二进制媒体类型 */*,然后保存。

完成后,您需要将API重新部署到dev阶段

使用

在浏览器中打开生成的URL/端点以测试是否工作:

honeyLambdaURL

Slack告警

threatintel

待办事项

  • 远程配置:从Amazon S3加载配置
  • 信标图像 / 将图像作为HTTP响应返回
  • 为每个令牌自定义HTTP响应
  • 根据威胁情报源(如Cymon API)检查源IP地址
  • 邮件告警
  • 短信告警(Twilio)
  • HTTP客户端指纹识别
下载工具