Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Mandating-Honeypots-Project — 本仓库对数字身份验证系统进行安全审计,通过白皮书和技术性POC识别漏洞,并提供去中心化、保护隐私的解决方案。 | Kitploit
工具/GitHubGitHub/tori-tech/mandating-honeypots-project
防御工具身份管理漏洞分析Web应用程序漏洞利用密码学渗透测试隐私保护论文与研究学习与教育

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubtori-tech/mandating-honeypots-project

Mandating-Honeypots-Project

本仓库对数字身份验证系统进行安全审计,通过白皮书和技术性POC识别漏洞,并提供去中心化、保护隐私的解决方案。

查看仓库
227天前尚未审核

强制蜜罐项目

随着《父母决定法案》(H.R.8250)和加利福尼亚州《数字年龄保障法案》(议会第1043号法案)等法律在立法机构中推进,隐私、匿名性和数据安全正充斥着系统性威胁,以及带有未经检验攻击面的新安全架构。如果这些立法获得通过,它们将几乎字面意义上地强制要求为坚定的攻击者制造蜜罐,因为任何希望使用计算机的人都必须提供敏感信息(例如政府签发的身份证件)。这不仅危及这些法律声称要保护的未成年人本身,还提供了一个非常明确的攻击面:攻破存储这些数字身份证件的数据库,你就能一下子窃取上千个新身份。

强制蜜罐项目旨在证明侵入式身份验证并非唯一解决方案。为此,它将发布数字身份验证系统的审计报告、相关立场文件、概念验证以及原型应用程序,这些内容在识别漏洞的同时,也提供去中心化、保护隐私的解决方案。该项目旨在展示 Linux D-Bus(加利福尼亚州《数字年龄保障法案》的核心组成部分)中的漏洞,并已于 2026 年 5 月 6 日被认定为“完成”。随着近期《SCREEN 法案》的提出,更专门的研究很可能随之展开。

本项目分为三个阶段:

第一阶段

  • 目标: 分析中心化数字身份系统的系统性风险。
  • 交付成果:
    • 立场文件: “强制蜜罐:数字身份验证如何带来的威胁多于其防范的威胁,以及零知识证明如何提供解决方案。”
    • 范围: 对近期年龄验证强制要求(如《父母决定法案》和加利福尼亚州《数字保障法案》)的分析,解释其固有风险,并提供基于 Schnorr 的零知识证明这一解决方案。
    • 替代方案: 提出零知识证明(ZKP)作为一种保护隐私的“最后手段”验证方式,以备法律要求时使用。

第二阶段

  • 目标: 通过系统级欺骗,证明客户端年龄验证的固有不安全。
  • 交付成果:
    • Python 概念验证: 一个脚本,用于拦截 dbus 消息并根据用户输入返回响应,以及一个充当应用程序、查询 dbus 以“验证”用户年龄的脚本。
    • 目的: 证明本地化验证可被最终用户轻易绕过或操纵。

第三阶段

  • 目标: 将已识别的漏洞转化为以隐私为重点的家长控制工具。
  • 交付成果:
    • “父母决定”实用工具: 一个工具,为 dbus 脚本和/或响应设置密码保护,从而实现本地、经家长授权的验证。
    • 目标: 在不向第三方数据库提交政府签发身份证件或生物识别数据的情况下,满足法律强制要求。

免责声明:

本项目包含的所有代码仅在研究人员自有硬件上的虚拟化环境中进行测试,且纯粹出于教育目的。项目创建过程中使用的所有信息均来自公开可获取的来源。研究人员及所有相关项目明确秉持善意和真诚的教育意愿开展活动。研究人员不纵容未经明确许可对任何系统进行未授权访问、修改或一般性篡改。

许可

  • 代码: 依据 MIT 许可证 授权。
  • 文档与立场文件: 依据 CC BY-ND 4.0 授权。 © 2026 强制蜜罐项目开发者。
下载工具