成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何使用Honeybits提升蜜罐系統(tǒng)的有效性

安全 數(shù)據(jù)安全
盡管安全研究人員多年來一直使用蜜罐來研究攻擊者的工具、技術(shù)和動機(jī),但它們?nèi)晕幢粡V泛接受并部署在生產(chǎn)環(huán)境中。一個原因是蜜罐的傳統(tǒng)實(shí)現(xiàn)是靜態(tài)的,是否成功取決于攻擊者是否能夠發(fā)現(xiàn)它們(通常需要網(wǎng)絡(luò)掃描)!

關(guān)于Honeybits

Honeybits是一款針對蜜罐系統(tǒng)的輔助工具,該工具旨在通過在生產(chǎn)服務(wù)器或工作站系統(tǒng)中插入各種因素來引誘攻擊者進(jìn)入你所設(shè)置的蜜罐系統(tǒng),從而提升蜜罐系統(tǒng)的有效性。

盡管安全研究人員多年來一直使用蜜罐來研究攻擊者的工具、技術(shù)和動機(jī),但它們?nèi)晕幢粡V泛接受并部署在生產(chǎn)環(huán)境中。一個原因是蜜罐的傳統(tǒng)實(shí)現(xiàn)是靜態(tài)的,是否成功取決于攻擊者是否能夠發(fā)現(xiàn)它們(通常需要網(wǎng)絡(luò)掃描)!

針對后滲透技術(shù)而言,特別是ATT&CK矩陣中的“憑證訪問”、“發(fā)現(xiàn)”和“橫向移動”策略下的技術(shù),你植入的虛假或誤導(dǎo)性信息越多,抓住攻擊者的機(jī)會就越大。

Honeybits可以幫助廣大研究人員在生產(chǎn)服務(wù)器和工作站上自動創(chuàng)建各類誤導(dǎo)性內(nèi)容,其中包括:

1、偽造的bash_history命令(如ssh、ftp、rsync、scp、mysql、wget、awscli);

2、偽造的AWS憑據(jù)和配置文件(你需要創(chuàng)建沒有權(quán)限的偽造AWS IAM用戶并為他們生成訪問密鑰);

3、配置、備份和連接文件,如RDP和VPN;

4、主機(jī)、ARP表中的偽條目;

5、偽造瀏覽器歷史記錄、書簽和保存的密碼;

6、向LSASS注入偽造的憑據(jù);

7、偽造的注冊表項(xiàng);

工具執(zhí)行流如下圖所示:

功能介紹

1、創(chuàng)建蜜罐文件并使用go-audit或auditd監(jiān)控相關(guān)的蜜罐文件訪問;

2、針對蜜罐文件基于內(nèi)容生成模版;

3、將Honeybits注入到AWS配置或憑證文件;

4、將Honeybits注入到/etc/hosts;

5、從一個遠(yuǎn)程鍵/值存儲(例如Consul或etcd)讀取配置信息;

6、將不同的Honeybits注入到“bash_history”,其中包括下列樣例命令:

ssh (sshpass -p '123456' ssh -p 2222 root@192.168.1.66)

ftp (ftp ftp://backup:b123@192.168.1.66:2121)

rsync (rsync -avz -e 'ssh -p 2222' root@192.168.1.66:/var/db/backup.tar.gz /tmp/backup.tar.gz)

scp (scp -P 2222 root@192.168.1.66:/var/db/backup.tar.gz /tmp/backup.tar.gz)

mysql (mysql -h 192.168.1.66 -P 3306 -u dbadmin -p12345 -e "show databases")

wget (wget http://192.168.1.66:8080/backup.zip)

任意自定義命令: (nano /tmp/backup/credentials.txt)
export AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE

export AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY

aws ec2 describe-instances --profile devops --region us-east-2

工具要求

GoLang1.7+

Viper(go get github.com/spf13/viper)

crypt(go get github.com/xordataexchange/crypt/config)

go-audit或auditd

工具安裝

由于該工具基于純Go語言開發(fā),因此我們首先需要在本地設(shè)備上安裝并配置好Go v1.7+環(huán)境。接下來,廣大研究人員可以使用下列命令將該項(xiàng)目源碼克隆至本地:

git clone https://github.com/0x4D31/honeybits.git

工具使用

$ go build

$ sudo ./honeybits

 

Failed reading remote config. Reading the local config file...

Local config file loaded.

 

[failed] honeyfile already exists at this path: /tmp/secret.txt

[done] go-audit rule for /home/test/secret.txt is added

[done] honeyfile is created (/home/test/secret.txt)

[done] go-audit rule for /opt/secret.txt is added

[done] sshpass honeybit is inserted

[done] wget honeybit is inserted

[done] ftp honeybit is inserted

[done] rsync honeybit is inserted

[done] scp honeybit is inserted

[done] mysql honeybit is inserted

[failed] aws honeybit already exists

[done] hostsconf honeybit is inserted

[done] awsconf honeybit is inserted

[done] awscred honeybit is inserted

[done] custom honeybit is inserted

許可證協(xié)議

本項(xiàng)目的開發(fā)與發(fā)布遵循GPL-3.0開源許可證協(xié)議。

項(xiàng)目地址

Honeybits:【GitHub傳送門】

參考資料

https://github.com/0x4D31/honeybits-win

https://attack.mitre.org/wiki/Main_Page

https://golang.org/dl/

https://github.com/slackhq/go-audit

本文作者:Alpha_h4ck, 轉(zhuǎn)載請注明來自FreeBuf.COM

責(zé)任編輯:武曉燕 來源: ?FreeBuf.COM
相關(guān)推薦

2022-09-28 08:18:01

I/ONIO2API

2021-03-08 10:48:04

AI

2023-12-08 16:32:35

GenAI人工智能AI

2010-07-19 15:07:23

SQL Server評

2021-09-07 06:40:26

狀態(tài)機(jī)識別地址

2015-03-24 11:04:58

2016-07-26 11:21:53

2023-07-03 09:49:49

2024-07-09 07:54:26

2010-04-30 16:24:51

2024-07-08 08:18:45

2010-07-28 16:40:38

2023-06-06 12:11:51

2023-12-28 10:44:20

人工智能ChatGPT

2020-06-09 21:07:56

OT安全網(wǎng)絡(luò)安全攻擊

2010-09-06 10:47:56

2023-08-24 08:00:00

開發(fā)Java可觀察性

2024-08-13 15:42:19

2025-05-21 09:43:26

2022-03-11 10:31:49

Go語音
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产98色在线 | 亚洲一区二区黄 | 香蕉久久久 | 天堂在线1| 欧美日韩a | 日韩中文不卡 | 人人干免费 | 国产福利在线小视频 | 国产精品久久九九 | 黄网站免费观看 | 亚洲综合无码一区二区 | 成人高清在线 | 日韩精品在线一区 | 天堂资源| av日日操| japan21xxxxhd美女| 久久久久一区 | 青青草网| 天天综合久久 | 亚洲免费观看视频 | 日韩精品视频一区二区三区 | 日韩a| 亚洲成人自拍 | 久久久久久亚洲精品 | 亚洲一区综合 | 毛片电影 | 99热精品在线观看 | 黑人巨大精品欧美一区二区免费 | 美女在线国产 | 97caoporn国产免费人人 | 国产精品资源在线 | 天天曰夜夜 | 黄视频国产 | 精品免费av | 日韩一区二区av | 亚洲在线免费观看 | 秋霞影院一区二区 | 日韩成人中文字幕 | 日韩亚洲一区二区 | 精品成人免费一区二区在线播放 | 毛色毛片免费看 |