实验目的
1. 快速搭建Dionaea蜜罐
2. 使用Nmap扫描测试Dionaea蜜罐
预备知识
1. 初步认识Dionaea
dionaea,中文的意思即捕蝇草,是否形容蜜罐很形象?dionaea是nepenthes(猪笼草)的发展和后续,更加容易被部署和使用。何谓蜜罐?引诱攻击者发起攻击,并能记录攻击者的活动信息。蜜罐一般分为两种类型:高交互式蜜罐和低交互式蜜罐。
低交互式蜜罐只是模拟出了真正操作系统的一部分,例如模拟一个FTP服务。虽然低交互式蜜罐容易建立和维护,但模拟可能不足以吸引攻击者,还可能导致攻击者绕过系统发起攻击,从而使蜜罐在这种情况下失效。
高交互式蜜罐是一部装有真正操作系统,并可完全被攻破的系统。与攻击者进行交互的是一部包含了完整服务的真实系统。用于网络安全的高交互式蜜罐提供了真实操作系统的服务和应用程序,使其可以获得关于攻击者更可靠的信息。但是部署和维护起来十分困难,而且被攻破的系统可能会被用来攻击互联网上其他的系统,这必须承担很高的风险。所以我们主要来研究今天我们的主题低交互式蜜罐dionaea。
2. 本实验参考资料
详细部署dionaea低交互式蜜罐和记录分析:http://www.91ri.org/7527.html
蜜罐快速搭建:http://www.91ri.org/12248.html
Dockefile文件下载:http://drops.wooyun.org/wp-content/uploads/2015/01/dionaeaui.zip
3. 小提示
试验中如果机器卡住了,请点击右侧实验列表的主机图标重新连接。
实验环境
网络拓扑图见下:
基于Docker快速搭建蜜罐Dionaea(30)
最新推荐文章于 2025-01-09 11:32:22 发布
该文指导如何快速部署Dionaea低交互式蜜罐,通过Docker容器运行,并利用Nmap进行网络扫描测试。Dionaea作为捕蝇草式的蜜罐系统,用于诱捕攻击者并记录其活动。文章还提到了高交互式蜜罐的区别以及Dionaea的Web界面管理和Nmap扫描结果的观察方法。

最低0.47元/天 解锁文章
487

被折叠的 条评论
为什么被折叠?



