HoneyDrive 的下载、安装以及试用Kippo

本文档详细介绍了如何下载、安装HoneyDrive,一个预配置的虚拟机,以及如何使用OVFTool将其转换为VMware兼容格式。在Vmware中成功导入并启动HoneyDrive后,讲解了如何试用内置的Kippo蜜罐系统,包括配置、启动和通过XShell连接。此外,还提供了HoneyDrive中预设的Sudopassword修改方法。
摘要由CSDN通过智能技术生成

HoneyDrive 的下载、安装以及试用Kippo

因为大部分HoneyDrive的下载链接都很慢,我就下完后放在天翼云盘里分享给大家了,下面有链接。

准备

HoneyDrive是一个OVA格式(开放虚拟化设备)的单一的文件,关于OVA格式的解释详见https://blog.csdn.net/qq_15983061/article/details/78716228。

HoneyDrive说白了就是一个别人打包好的虚拟机,可以直接导入到Vmware、Virtualbox等服务器上。(感觉相当于Kali这种工具机)

但是在导入前需要使用ovftool把该**.ova文件转化为.vmx**文件,这样就可以直接用Vmware打开了。

  • ovftool的详细介绍:https://blog.csdn.net/weixin_33744141/article/details/92873047。

  • ovftool下载链接:https://cloud.189.cn/t/JBnAreuIzM7z(访问码:yqp7)

  • HoneyDrive下载链接:https://cloud.189.cn/t/zUnMJvm2a6vm(访问码:9fqm)

安装过程

第一步,先安装Vmware-ovftool,很简单,按照安装程序一步步安装就可以了。

安装好之后进入OVFtool的安装目录,cmd执行命令ovftool.exe --lax -st=ova [honeydrive的ova文件路径] [生成虚拟机vmx文件的路径] 进行HoneyDrive的格式转换:

在这里插入图片描述

转换成功:

在这里插入图片描述

第二步,用Vmware打开转换好的虚拟机HoneyDrive_3_Royal_Jelly.vmx

【文件】-【打开】-【选中vmx文件打开】-【开启此虚拟机】

在这里插入图片描述

成功打开:

在这里插入图片描述

这样就算安装成功了。

可以看见桌面上有一个README.txt文件,里面保存了预装的软件和服务的配置信息。

在这里插入图片描述

其中【System】中有一项【Sudo password】,默认为honeydrive,可以使用命令sudo passwdroot密码修改,然后就可以以root权限登录了:

在这里插入图片描述

Kippo的试用

HoneyDrive的根目录下有一个叫honeydrive的目录,里面装的是预安装的软件,可以在里面找到我们要用的Kippo

在这里插入图片描述

cd /honeydrive/kippo/ 进入kippo文件夹:

在这里插入图片描述

其中,kippo.cfgkippo的配置文件,因为做HoneyDrive的人已经配置好了,而HoneyDrive里又没有sshd服务,所以不存在占用22端口的问题。data目录里保存了一个名为userdb.txt的文件,里面保存了ssh登陆的账号密码:

在这里插入图片描述

./start.sh 运行start.sh开启kippo

在这里插入图片描述

开启成功后,利用XShell连接:

在这里插入图片描述

主机地址为HoneyDrive的ip地址,记得把它的【网络连接】设置为【桥接模式】,先用ping尝试能否ping通,之后再使用XShell连接。

记得把【隧道】-【X11转移】关闭:

在这里插入图片描述

设置完毕后点击【连接】,输入用户名和密码为userdb.txt中的root123456:

在这里插入图片描述

成功连接并能执行命令。

通过访问http://IP/kippo-graph/ 进入KIPPO的图形化管理界面,找到刚刚输入的命令记录:

在这里插入图片描述

在这里插入图片描述

Kali Linux 是一款专门用于渗透测试和安全审计的操作系统,它集成了许多常用的安全工具和软件。如果你想在 Kali Linux 上搭建蜜罐虚拟 WEB 服务,可以按照以下步骤进行: 1. 安装虚拟化软件,如 VirtualBox 或 VMware。 2. 创建一个虚拟机,并安装 Linux 操作系统,如 Ubuntu 或 Debian。 3. 在虚拟机中安装 WEB 服务器软件,如 Apache 或 Nginx。可以使用如下命令安装: ``` sudo apt-get update sudo apt-get install apache2 ``` 4. 部署一些常见的漏洞或弱点,如 SQL 注入、文件包含、文件上传等。可以在网上搜索一些漏洞测试平台的代码,并将其部署到 WEB 服务器中。 5. 安装并配置蜜罐软件,如 Honeyd、Kippo、Dionaea 等。可以使用如下命令安装 Honeyd: ``` sudo apt-get install honeyd ``` 安装后,需要配置 Honeyd 的配置文件,以模拟其他服务或设备,如下所示: ``` create default listen 192.168.1.100 http { banner "Apache/2.2.22 (Ubuntu) Server at 192.168.1.100 Port 80\n"; } ``` 上述配置将 Honeyd 模拟成一台运行 Apache 的服务器,并将其监听在 192.168.1.100 的 80 端口上。 6. 启动蜜罐软件,并等待攻击者的攻击。攻击者攻击蜜罐时,蜜罐会记录下攻击者的攻击行为,可供安全人员进行分析和研究。 需要注意的是,在搭建蜜罐虚拟 WEB 服务时,需要注意安全问题,如设置防火墙、加强访问控制等,以防止蜜罐被攻击者用于攻击其他网络设备。同时,需要定期检查和更新蜜罐软件和操作系统,以保证蜜罐的可靠性和安全性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值