首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

2021 HW 必备工具列表总结

attack-detector - Honeynet 项目支持的 Googel Summer of Code 2012 项目 动态代码检查工具包 Frida - 注入 JavaScript 来探索Windows、Mac、Linux...WAPot - 能够观察家庭路由器流量的蜜罐 HTTPS 代理 mitmproxy - 拦截、检查、修改、重放流量 系统插桩 Sysdig - 捕获 Linux 系统的状态与活动,可以进行保存、过滤与分析的开源系统级探索工具...为电信服务商 T-Mobile 提供的蜜罐 蜜罐数据融合 HFlow2 - 用于蜜罐/网络分析的数据融合工具 服务器 Amun - 漏洞模拟蜜罐 Artillery - 开源蓝队工具,旨在通过多种办法保护 Linux...imap-honey - 使用 Go 编写的 IMAP 蜜罐 mwcollectd - 联合 nepenthes 和 honeytrap 的最佳功能实现的多功能恶意软件收集蜜罐 potd - 使用 Linux...的蜜罐扩展 Whireshark Extensions - 支持应用针对 PCAP 文件的 Snort IDS 规则与签名 客户端蜜罐 CWSandbox / GFI Sandbox Capture-HPC-Linux

2K40
您找到你想要的搜索结果了吗?
是的
没有找到

蜜罐调研与内网安全

snare在克隆网站的时候可能会有报错; https://github.com/mushorg/snare https://github.com/mushorg/tanner phpmyadmin_honeypot...https://github.com/dmpayton/django-admin-honeypot 服务蜜罐 RDPy :是Microsoft RDP远程桌面协议协议客户端和服务器端的纯Python实现...: 伪造 SSHD,可记录 IP 地址、用户名与密码; https://github.com/droberson/ssh-honeypot UDPot Honeypot:  一个DNS蜜罐,将所有请求记录到...OpenCanary : 支持多种虚假服务,服务开启和关闭比较简单; https://github.com/thinkst/opencanary/ Artillery : 开源蓝队工具,旨在通过多种办法保护 Linux...(4) Artillery > 简介 Artillery这个项目的介绍是:旨在通过多种办法保护 Linux 和 Windows  操作系统。

1.2K20

第94篇:记一次国护零失分的防守经验总结(中篇)

Weblogic、Tomcat、SSH等的指纹进行伪造,攻击者会通过指纹去匹配自己的0day武器库,所以隐藏指纹和版本信息,可以一定程度阻挡攻击队员对目标漏洞的识别;另一方面还要想办法把核心的应用系统伪造成honeypot...之类的蜜罐指纹,由于攻击队员特别怕被反制或者溯源,所以遇到honeypot等蜜罐指纹,很多情况下会放弃进攻。...伪造指纹需要根据具体情况定制化展开:1、对于404页面、500页面,Tomcat的可以伪造成IIS的错误页面;2、IIS的404页面可以伪装成Weblogic或者Springboot的页面特征;3、Linux...的22端口的指纹信息可以添加honeypot蜜罐关键字;4、Weblogic、Tomcat、Nginx等中间件的指纹信息,可以通过修改配置文件的方式,重点将版本号去掉,将一些特殊关键字剔除或者进行伪装;

13110
领券