您当前位置:知识库 >云服务器 >服务器教程 >浏览文章

HFish蜜罐系统的简单使用

来源:不详 日期:2023/10/19 20:14:27 阅读量:(0)

HFish蜜罐系统的简单使用

攻击蜜罐

下面借助局域网内部的 Kali Linux 虚拟机对 Hfish 蜜罐系统进行模拟攻击,以观察 Hfish 蜜罐系统后台对攻击行为的捕抓和记录效果。

image.png 

Nmap先扫描centos7蜜罐主机的端口: 

image.png 

1、SSH蜜罐

1)使用 Kali 虚拟机尝试 SSH 远程登录 Hfish 蜜罐系统的主机

image.png 

2)此时可以在 Hfish 后台管理系统的“上钓列表”中成功看到攻击信息(记录了攻击者使用的账户名和密码,借此如果攻击者是使用脚本自动跑字典脚本对SSH服务进行爆破,Hfish即可帮助我们搜集攻击者的字典): 

image.png 

image.png 

image.png 

3)如果是登陆成功的情况,攻击者使用的操作命令同样会被 Hfish 记录,借此我们可以收集攻击者的攻击过程和手段: 

image.png 

image.png

2.MySQL蜜罐 

image.png 

image.png 

3.Web蜜罐

image.png  

image.png 


关键字:
声明:我公司网站部分信息和资讯来自于网络,若涉及版权相关问题请致电(63937922)或在线提交留言告知,我们会第一时间屏蔽删除。
有价值
0% (0)
无价值
0% (10)

分享转发:

发表评论请先登录后发表评论。愿您的每句评论,都能给大家的生活添色彩,带来共鸣,带来思索,带来快乐。