查看: 16907|回复: 1

HFish - 护网(工控)必备开源蜜罐

[复制链接]
发表于 2020-4-13 13:12:02 | 显示全部楼层 |阅读模式
QQ截图20200413125328.jpg

目前HFish已经更新到0.6版本

HFish 是一款基于 Golang 开发的跨平台多功能主动诱导型蜜罐框架系统,为了企业安全防护测试做出了精心的打造

多功能—不仅仅支持 HTTP(S) 蜜罐,还支持 SSH、SFTP、Redis、Mysql、FTP、Telnet、暗网 等

扩展性—提供 API 接口,使用者可以随意扩展蜜罐模块 ( WEB、PC、APP )

便捷性—使用 Golang 开发,使用者可以在 Win + Mac + Linux 上快速部署一套蜜罐平台

什么是蜜罐?

    蜜罐 技术本质上是一种对攻击方进行 欺骗的技术,通过布置一些作为 诱饵的主机、网络服务 或者 信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行 捕获 和 分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。
    蜜罐 好比是 情报收集系统。蜜罐好像是故意让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器发动的最新的攻击和漏洞。还可以通过窃听黑客之间的联系,收集黑客所用的种种工具,并且掌握他们的社交网络。

SSH蜜罐
QQ截图20200413130330.jpg

WEB蜜罐
QQ截图20200413130455.jpg

HTTP蜜罐
QQ截图20200413130622.jpg

MYSQL蜜罐
QQ截图20200413130721.jpg

目前0.6​版本更新如下:

[x] 增加 自定义蜜罐
[x] 增加 统计功能
[x] 增加 集群数据 一键清空
[x] 增加 密码数据 一键清空
[x] 增加 上钩数据 一键清空
[x] 修复 集群列表 无数据问题
[x] 修复 webhook 字段长度问题
[x] 修复 XSS 漏洞
[x] 修复 Mysql Sql 问题
[x] 优化 部分 UI

官方帮助文档:https://hfish.io/docs/
HFISH下载:https://github.com/hacklcx/HFish/releases
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 10:04 , Processed in 0.022011 second(s), 13 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部