HoneyDrive_3蜜罐系统的安装部署及使用指南

HoneyDrive是主要的蜜罐Linux发行版。
它是安装了Xubuntu Desktop 12.04.4 LTS版的虚拟设备(OVA)。
它包含10多个预安装和预配置的蜜罐软件包,例如Kippo SSH蜜罐,Dionaea和Amun恶意软件蜜罐,Honeyd低交互蜜罐,Glastopf Web蜜罐和Wordpot,Conpot SCADA / ICS蜜罐,Thug和PhoneyC honeyclients等。此外,它包括许多有用的预配置脚本和实用程序,以分析,可视化和处理它可以捕获的数据,例如Kippo-Graph,Honeyd-Viz,DionaeaFR,ELK堆栈等等。最后,分发中还提供了将近90种著名的恶意软件分析,取证和网络监控相关工具。

镜像下载链接:https://pan.baidu.com/s/1JHSzcSSW0Ey2ZvS3LQmfkg
提取码:rq9c

在这里插入图片描述

镜像安装:

使用VMware Workstation Pro虚拟机导入
在这里插入图片描述
选择一个空的文件夹
在这里插入图片描述

会出现报错,点击重试即可

在这里插入图片描述
导入要三到五分钟,耐心等待
在这里插入图片描述
完成后开启虚拟机
在这里插入图片描述
出现这个点是就行
在这里插入图片描述
这个东西叉掉即可,现在就算安装好了
在这里插入图片描述
在这里插入图片描述

Tools安装:

在桌面的README.txt文件里保存着蜜罐的一些配置信息,包括默认密码,但是现在没有VMware Tools没法复制粘贴
在这里插入图片描述
为了避免麻烦可以点击这两处安装
在这里插入图片描述
然后点击压缩包
在这里插入图片描述
点击这个小图标解压
在这里插入图片描述
放到桌面即可
在这里插入图片描述

右键解压后的文件夹,打开终端
在这里插入图片描述
手动输入sudo ./vmware-install.pl
在这里插入图片描述
然后一路回车,输yes就OK了
在这里插入图片描述
完成之后输入sudo reboot重启
在这里插入图片描述
重启后就安装完成了
在这里插入图片描述

在这里插入图片描述

启动kippo蜜罐:

先操作麻烦可以输入sudo passwd修改下密码,先输入默认密码honeydrive,然后输入两次新密码
在这里插入图片描述

进入kippo目录cd /honeydrive/kippo/./start.sh启动ssh蜜罐,cat data/userdb.txt可以看到连接的用户密码,也可以进行修改

在这里插入图片描述
然后ifconfig查看ip
在这里插入图片描述

浏览器中输入http://192.168.127.144/kippo-graph/进入蜜罐控制面板,刚开始没有任何数据

在这里插入图片描述
在这里插入图片描述

验证蜜罐可用性:

kali输入nmap -Pn 192.168.127.144/hydra -l root -P Password.txt -t 1 -vV -e ns 192.168.127.144 ssh探测下端口并爆破ssh服务
在这里插入图片描述
用爆破出的密码ssh连接
在这里插入图片描述
成功截获到数据

在这里插入图片描述

欢迎关注公众号,原创不易,转载请注明来源哦😘

https://img-blog.csdnimg.cn/2020092912185793.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NTcyODk3Ng==,size_16,color_FFFFFF,t_70#pic_center

</article>
  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 3
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值