honeyd蜜罐简易部署——ubuntu

安装

的请注意跟着我大致的安装顺序来操作,否则可能安装过程中可能会出现文件冲突,导致部署失败。文中用到的依赖在文章末尾留有下载链接。
首先利用git下载Honeyd

git clone https://github.com/DataSoft/Honeyd.git

然后通过以下命令部署它:

sudo apt-get install libevent-dev libdumbnet-dev libpcap-dev libpcre3-dev libedit-dev bison flex libtool automake
cd Honeyd/
./autogen.sh
./configure
make
sudo make install

接下来安装aprd(由于在看honeyd蜜罐时发现里面有关于arp代码,所以这里安装这一部分的具体原因还不清楚,但是不安装蜜罐没有办法部署,这点写者是可以确定的):
命令如下:

cd arpd/
./configure
make
sudo make install

运行./configure的时候可能会遇到以下问题:

configure: error: libdnet not found
configure: error: libevent not found

可以通过以下安装libdnet、libevent依赖的方式解决问题

安装依赖llibdnet-1.11

cd llibdnet-1.11/
./configure
make
sudo make install

安装依赖libevent-1.1b

cd libevent-1.1b/
./configure
make
sudo make install

测试:

首先测试arpd

arpd <同网段的可抵达的空IP>

可能出现报错:

arpd: error while loading shared libraries: libevent-1.1b.so.1: cannot open shared object file: No such file or directory

解决办法:

sudo ldconfig

测试honeyd蜜罐:

sudo ./honeyd -d -f /usr/share/honeyd/config.sample <arpd中相同的ip>

可能出现以下问题,不能运行:

Honeyd V1.6d Copyright (c) 2002-2007 Niels Provos
honeyd[55766]: started with -d -f /usr/share/honeyd/config.sample 192.168.0.55
honeyd[55766]: listening promiscuously on ens33: (arp or ip proto 47 or (udp and src port 67 and dst port 68) or (ip and (host 192.168.0.55))) and not ether src 00:0c:29:21:4b:8a
/usr/share/honeyd/config.sample:35: Template "windows" is configured with ethernet address but there is no interface that can reach 192.168.1.137
honeyd[55766]: config_read: parsing configuration file failed

解决办法:
运行下面的命令后

vim /usr/share/honeyd/config.sample

将文件中的

bind 192.168.1.137 windows

更换为

bind <想要伪装的ip地址> windows

简单部署

sudo aprd <ip>
sudo ./honeyd -d -f /usr/share/honeyd/config.sample <IP>

文件资源下载地址:https://download.csdn.net/download/Java_Dad/15483940

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Kali Linux 是一款专门用于渗透测试和安全审计的操作系统,它集成了许多常用的安全工具和软件。如果你想在 Kali Linux 上搭建蜜罐虚拟 WEB 服务,可以按照以下步骤进行: 1. 安装虚拟化软件,如 VirtualBox 或 VMware。 2. 创建一个虚拟机,并安装 Linux 操作系统,如 Ubuntu 或 Debian。 3. 在虚拟机中安装 WEB 服务器软件,如 Apache 或 Nginx。可以使用如下命令安装: ``` sudo apt-get update sudo apt-get install apache2 ``` 4. 部署一些常见的漏洞或弱点,如 SQL 注入、文件包含、文件上传等。可以在网上搜索一些漏洞测试平台的代码,并将其部署到 WEB 服务器中。 5. 安装并配置蜜罐软件,如 Honeyd、Kippo、Dionaea 等。可以使用如下命令安装 Honeyd: ``` sudo apt-get install honeyd ``` 安装后,需要配置 Honeyd 的配置文件,以模拟其他服务或设备,如下所示: ``` create default listen 192.168.1.100 http { banner "Apache/2.2.22 (Ubuntu) Server at 192.168.1.100 Port 80\n"; } ``` 上述配置将 Honeyd 模拟成一台运行 Apache 的服务器,并将其监听在 192.168.1.100 的 80 端口上。 6. 启动蜜罐软件,并等待攻击者的攻击。攻击者攻击蜜罐时,蜜罐会记录下攻击者的攻击行为,可供安全人员进行分析和研究。 需要注意的是,在搭建蜜罐虚拟 WEB 服务时,需要注意安全问题,如设置防火墙、加强访问控制等,以防止蜜罐被攻击者用于攻击其他网络设备。同时,需要定期检查和更新蜜罐软件和操作系统,以保证蜜罐的可靠性和安全性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值