iT邦幫忙

鐵人檔案

2022 iThome 鐵人賽
回列表
Security

HONEYPOT×TRICK 100%不純保證 系列

見花非花,見池非池
--- 三界喻

鐵人鍊成 | 共 33 篇文章 | 9 人訂閱 訂閱系列文 RSS系列文
DAY 11

Honeypot #6 開源軟體 honeyd

年經一點的小朋友都還沒 honeyd 老... 屬於「低互動性」的honeyd 乍看下的缺點很多:年代久遠、安裝不易、配置複雜。即使最新的版本 1.5c 也...

2022-09-26 ‧ 由 魯大常 分享
DAY 12

Honeypot #7 慘敗的 honeyd 1.5c 安裝過程

老兵還是退休奉著就好... 直接說結論,要在新的作業系統裝快20年前的軟體是失敗了。與其一直降級套件,不如找舊的作業系統來安裝,成功的機率還大一點。 以下失...

2022-09-27 ‧ 由 魯大常 分享
DAY 13

Honeypot #8 再慘敗的 honeyd 1.6d 安裝過程

讓我們懷念它 1.6d 是第三方開發的版本,套件 libevent 跟上了 2 版的更新,也比較能在新的作業系統執行...個頭啦! 安裝在 T-Pot 的...

2022-09-28 ‧ 由 魯大常 分享
DAY 14

Honeypot #9 [Honeyd] 環境安裝 - 在 Ubuntu 18.04 安裝 Honeyd1.6d

穢土轉生成功! 有鑑於在新版 Debian 11 一直無法成功安裝 Honeyd ,乾脆新建另一個專屬 honeyd 的舊作業系統。 首先選擇 Ubuntu...

2022-09-29 ‧ 由 魯大常 分享
DAY 15

Honeypot #10 [Honeyd] 檔案配置

這一篇總算是有跑出東西了 Honeyd 1.6 至少可以跑後,再來測試官網的[Running]範例。 本範例會模擬出一台帶有 telnet 服務的機器,藉...

2022-09-30 ‧ 由 魯大常 分享
DAY 16

Trick #5 想要什麼都給你吧

人們只想看到他們想看的,而不是事實。 知己知彼,百戰不殆。不管是傳統的防禦還是本系列的不正經 Trick,只要能夠從攻擊者的立場來看,什麼是有價值的東西,就...

2022-10-01 ‧ 由 魯大常 分享
DAY 17

Trick #6 翻轉既定邏輯

這才是我心目中的 Leon 其實大部份的 Trick 都是在試著翻轉既定邏輯,不管是誤導或是植入假訊息,目的都是讓攻擊者陷入既有的思維模式,以為拿到真資料後...

2022-10-02 ‧ 由 魯大常 分享
DAY 18

Honeypot #11 T-Pot 上的 Cowrie

之前為了跑 Honeyd ,真的把 T-Pot 的 Debian 11 改壞了... 名稱的由來是因為 cowrie 是一種 shell 嗎 ^^? Cowr...

2022-10-03 ‧ 由 魯大常 分享
DAY 19

Honeypot #12 T-Pot 上的 Cowrie 的相關檔案

where is my precious (cowrie=寶「貝」),冷~~ Cowrie 在上一篇的使用上,已經很明顯的表示在 T-Pot 平台上非常易用,...

2022-10-04 ‧ 由 魯大常 分享
DAY 20

Honeypot #13 手動安裝 Cowrie

中老年人的快樂就是這麼僕實無華重灌、安裝、敲指令,享受時間條與鍵盤的喀喀聲。 T-Pot 裡的 Cowrie 這麼香,為什麼還要手動安裝呢? Cowrie...

2022-10-05 ‧ 由 魯大常 分享