Mimicry 是由长亭科技自研,用于在exploitation和post-exploitation进行主动欺骗的安全防护工具。
通过主动的欺骗,让攻击者在无感知的情况被转移到蜜罐。无需进行安全强对抗即可取得较好的安全效果。
中文文档 | English
docker info
docker-compose version
docker-compose build
docker-compose up -d
更新 config.yaml,将 ${honeypot_public_ip} 替换为蜜罐服务的公网IP
./mimicry-tools webshell -c config.yaml -t php -p webshell_path
| 功能 | 说明 |
|---|---|
| Web-Deception | 在Web应用上伪装漏洞 |
| Webshell-Deception | 将Webshell转移至蜜罐 |
| Shell-Deception |
| 将反弹shell转移到蜜罐 |