Hfish蜜罐的搭建与测试

Hfish蜜罐的搭建与测试

HFish是一款社区型免费蜜罐,侧重企业安全场景,从内网失陷检测、外网威胁感知、威胁情报生产三个场景出发,为用户提供可独立操作且实用的功能,通过安全、敏捷、可靠的中低交互蜜罐增加用户在失陷感知和威胁情报领域的能力。

蜜罐 技术本质上是一种对攻击方进行欺骗的技术,通过布置一些作为诱饵的主机、网络服务
或者信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获
和分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。

这里进行hfish蜜罐的搭建与测试。

搭建

docker上搜索这个容器。

docker search hfish

请添加图片描述

进行下载

docker pull imdevops/hfish

请添加图片描述

查看已有容器

docker images

请添加图片描述

主节点部署

docker run -d --name hfish -p 21:21 -p 22:22 -p 23:23 -p 69:69 -p
3306:3306 -p 5900:5900 -p 6379:6379 -p 8080:8080 -p 8081:8081 -p
8989:8989 -p 9000:9000 -p 9001:9001 -p 9200:9200 -p 11211:11211
–restart=always imdevops/hfish:latest

21 为 FTP 端口
22 为 SSH 端口
23 为 Telnet 端口
3306 为 Mysql 端口
6379 为 Redis 端口
8080 为 暗网 端口
8989 为 插件 端口
9000 为 Web监听 端口
9001 为 系统管理后台 端口
11211 为 Memcache 端口
69 为 TFTP 端口
5900 为 VNC 端口
8081 为 HTTP代理池 端口
9200 为Elasticsearch端口

部署过程出现错误
请添加图片描述

docker ps 查看当前容器运行状态
名字被占用
docker rm id 删除
请添加图片描述

Error response from daemon: driver failed programming external connectivity on endpoint hfish (f971c0aa59bf806b22a1777bea4c23871f432dd9cb50c54c7d2482d3341980ff): Error starting userland proxy: listen tcp4 0.0.0.0:3306: bind: address already in use.

上半部分:
Error response from daemon: driver failed programming external connectivity on endpoint hfish
重启docker容器即可解决该问题: systemctl restart docker

下半部分:
Error starting userland proxy: listen tcp4 0.0.0.0:3306: bind: address already in use.

显示3306端口被占用。

ps -ef | grep 3306

pid进程号会改变
请添加图片描述

停止mysql服务:

service mysql stop

重新
请添加图片描述

在攻击机上看看开放的端口
请添加图片描述
——
——

测试

访问9001端口,成功进入管理界面。
admin/admin
请添加图片描述

访问web界面蜜罐:9000端口
请添加图片描述

回到9001端口管理后台可看到上钩信息。
请添加图片描述

攻击机测试ssh
请添加图片描述

攻击机测试ftp
请添加图片描述

攻击机测试mysql
请添加图片描述

然后在hfish后台都可以看到蜜罐被触发的信息
请添加图片描述

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Goodric

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值