HFish 开源蜜罐 0.5 - 新增全球态势感知

  • A+
所属分类:安全新闻

HFish 开源蜜罐 0.5 - 新增全球态势感知


本次更新内容

  • [x] 增加 态势感知 (数据大屏),5分钟更新一次
  • [x] 增加 账号、密码统计模块
  • [x] 增加 账号、密码统计 API
  • [x] 增加 API 接口 验证
  • [x] 增加 Sqlite 索引,提升速度
  • [x] 增加 Mysql 索引,提升速度
  • [x] 增加 底层缓存机制,提升性能
  • [x] 增加 页面缓存机制,5分钟更新一次
  • [x] 修复 FTP 客户端 BUG
  • [x] 修复 白名单 IP 检验 失败问题
  • [x] 修复 发送邮件 失败问题
  • [x] 修复 WebHook 发送失败问题
  • [x] 修复 邮件 SSL 证书问题
  • [x] 修复 XSS 漏洞
  • [x] 修复 登录越权漏洞
  • [x] 更新 仪表盘交互
  • [x] 修改 HTTP代理端口配置错误
  • [x] 完善 一些细节

介绍

HFish 是一款基于 Golang 开发的跨平台多功能主动诱导型蜜罐框架系统,为了企业安全防护测试做出了精心的打造

  • 多功能 不仅仅支持 HTTP(S) 蜜罐,还支持 SSH、SFTP、Redis、Mysql、FTP、Telnet、暗网 等
  • 扩展性 提供 API 接口,使用者可以随意扩展蜜罐模块 ( WEB、PC、APP )
  • 便捷性 使用 Golang 开发,使用者可以在 Win + Mac + Linux 上快速部署一套蜜罐平台

官网&文档

  • 官网: https://hfish.io
  • 文档: https://hfish.io/docs

Github

  • Git: https://github.com/hacklcx/HFish
  • Download: https://github.com/hacklcx/HFish/releases

码云(Gitee)

  • Git: https://gitee.com/lauix/HFish
  • Download: https://gitee.com/lauix/HFish/releases

注意事项

  • 邮箱 SMTP 配置后需要开启方可使用
  • API 接口 info 字段,&& 为换行符
  • 启动 WEB 蜜罐,请先启动 API 模块
  • WEB 插件 需在 WEB 目录下 编写
  • WEB 插件 下面必须存在两个目录
  • 集群 心跳为 60 秒,断开显示会延迟 60 秒
  • 暗网蜜罐是支持的,但是目前 Tor 服务网上找不到,无法提供演示

关于

  • Team: HackLC
  • URL: https://hack.lc

反馈群

加微信拉人,请备注 HFish 蜜罐

HFish 开源蜜罐 0.5 - 新增全球态势感知



本文始发于微信公众号(inn0team):HFish 开源蜜罐 0.5 - 新增全球态势感知

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: