本次更新内容
-
[x] 增加 态势感知 (数据大屏),5分钟更新一次 -
[x] 增加 账号、密码统计模块 -
[x] 增加 账号、密码统计 API -
[x] 增加 API 接口 验证 -
[x] 增加 Sqlite 索引,提升速度 -
[x] 增加 Mysql 索引,提升速度 -
[x] 增加 底层缓存机制,提升性能 -
[x] 增加 页面缓存机制,5分钟更新一次 -
[x] 修复 FTP 客户端 BUG -
[x] 修复 白名单 IP 检验 失败问题 -
[x] 修复 发送邮件 失败问题 -
[x] 修复 WebHook 发送失败问题 -
[x] 修复 邮件 SSL 证书问题 -
[x] 修复 XSS 漏洞 -
[x] 修复 登录越权漏洞 -
[x] 更新 仪表盘交互 -
[x] 修改 HTTP代理端口配置错误 -
[x] 完善 一些细节
介绍
HFish 是一款基于 Golang 开发的跨平台多功能主动诱导型蜜罐框架系统,为了企业安全防护测试做出了精心的打造
-
多功能 不仅仅支持 HTTP(S) 蜜罐,还支持 SSH、SFTP、Redis、Mysql、FTP、Telnet、暗网 等 -
扩展性 提供 API 接口,使用者可以随意扩展蜜罐模块 ( WEB、PC、APP ) -
便捷性 使用 Golang 开发,使用者可以在 Win + Mac + Linux 上快速部署一套蜜罐平台
官网&文档
-
官网: https://hfish.io -
文档: https://hfish.io/docs
Github
-
Git: https://github.com/hacklcx/HFish -
Download: https://github.com/hacklcx/HFish/releases
码云(Gitee)
-
Git: https://gitee.com/lauix/HFish -
Download: https://gitee.com/lauix/HFish/releases
注意事项
-
邮箱 SMTP 配置后需要开启方可使用 -
API 接口 info 字段,&& 为换行符 -
启动 WEB 蜜罐,请先启动 API 模块 -
WEB 插件 需在 WEB 目录下 编写 -
WEB 插件 下面必须存在两个目录 -
集群 心跳为 60 秒,断开显示会延迟 60 秒 -
暗网蜜罐是支持的,但是目前 Tor 服务网上找不到,无法提供演示
关于
-
Team: HackLC -
URL: https://hack.lc
反馈群
加微信拉人,请备注 HFish 蜜罐
本文始发于微信公众号(inn0team):HFish 开源蜜罐 0.5 - 新增全球态势感知
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论