Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Honeypot-Project — 部署网络蜜罐以捕获新兴攻击数据,通过ELK分析ModSecurity审计日志,并与MISP共享威胁情报,实现社区驱动的Web应用防御。 | Kitploit
工具/GitHubGitHub/owasp/honeypot-project
防御工具信息收集Web安全威胁情报入侵检测学习与教育事件响应日志分析
GitHubowasp/honeypot-project

Honeypot-Project

部署网络蜜罐以捕获新兴攻击数据,通过ELK分析ModSecurity审计日志,并与MISP共享威胁情报,实现社区驱动的Web应用防御。

查看仓库
108454811天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OWASP 蜜罐项目

OWASP 蜜罐项目的目标是识别针对 Web 应用程序的新兴攻击,并向社区报告,以便促进针对此类定向攻击的保护。

基于早期的 OWASP/WASC 分布式 Web 蜜罐项目 (https://github.com/SpiderLabs/owasp-distributed-web-honeypots)

该项目的主要目标是

  • 实时、详细的 Web 应用威胁攻击数据
  • 向社区提供威胁报告

仓库组织

本仓库按多个目录组织。下表显示了每个目录的用途。

目录用途
honeytraps重点构建蜜罐并报告威胁情报
mds_elk展示使用 Filebeat 将 ModSecurity 审计日志发送到 ELK 的 PoC
misp-doc帮助设置 MISP 服务器并使用 PyMISP 创建威胁事件
mlogc_elk展示使用 ModSecurity 审计日志收集器 (mlogc) 将 ModSecurity 审计日志发送到 ELK 的 PoC
docs包含架构文档,例如 v1.1 Schema 迁移指南 和 JSON schemas

请前往相应目录获取完整文档。

项目路线图

上次审查:2026 年 6 月

本仓库目前反映了一组活跃的概念验证路径和更长期的想法。下面的路线图区分了已完成的工作、当前的关注领域和未来的机会。

已完成

  • ModSecurity 蜜罐概念验证,包含审计日志捕获和控制台分析
  • ModSecurity 审计日志导出为 JSON 并转发到 ELK/Logstash/Kibana
  • 基于 mlogc 的 ModSecurity 审计日志转发到 ELK
  • MISP 威胁情报共享概念验证和 PyMISP 事件生成

当前优先级

  • 维护并记录基于 ELK 的攻击可视化工作流程
  • 维护并记录基于 MISP 的威胁情报共享
  • 保持 ModSecurity / mlogc 摄取管道的时效性和可用性
  • 改进 honeytraps/、mds_elk/、mlogc_elk/ 和 misp-doc/ 中现有 PoC 的贡献者入门体验

未来/长期想法

  • 与 MISP 和蜜罐遥测数据的 STIX/TAXII 互操作性
  • 机器学习辅助规则调优和威胁情报驱动的规则更新
  • 新的轻量级蜜罐角色或小型化 Docker / Raspberry Pi 传感器选项
  • 基于 CRS 的 VM 蜜罐/探针设计
下载工具