前言最近很多师傅去面试HVV但是又缺少相关的安全设备经验。想要去了解但是苦于找不到门路。这时候不如尝试使用一些“软设备”来学习。结合国内一些厂商的的提供的社区版来搭建和使用。这里的WAF我就使用长亭的...
安全建设:如何给家庭NAS搭建一套免费社区型蜜罐HFish(一)
我的家庭网络原有安全防护方案不够主动,本系列来点主动的,蜜罐建设。蜜罐,顾名思义,它是一种基于欺骗伪装技术的安全服务,通过在网络中设置诱饵,诱捕恶意用户的行为,从而帮助检测和响应网络攻击。现在就来给咱...
技战法:巧用黑客攻击手法,被动积累技能
实验背景 近期,云服务器访问请求异常频繁,因部署了蜜罐获取到相关情报。日志表明,近一月遭数万次疑似黑客攻击,黑客借助自动化工具尝试不同组合突破认证机制,致使资源消耗、性能受影响且账户破解...
企业安全建设之蜜罐搭建与使用
基本介绍HFish是一款基于Golang开发的跨平台多功能主动诱导型开源国产蜜罐框架系统,它从内网失陷检测、外网威胁感知、威胁情报生产三个场景出发,为用户提供可独立操作且实用的功能,通过安全、敏捷、可...
工具 | Hfish
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介HFish是一款社区型免费蜜罐。0x01 功能说明支持多种蜜罐服务支...
技战法:从蜜罐溯源黑客落地到获取Poc
免责声明:本公众号 太乙Sec实验室 所提供的实验环境均是本地搭建,仅限于网络安全研究与学习。旨在为安全爱好者提供技术交流。任何个人或组织因传播、利用本公众号所提供的信息而进行的操作,所导致的直接或间...
对HFish蜜罐捕捉到的样本分析
文章中系统为开源HFish蜜罐系统HFish - https://hfish.net/而且在全球多个国家的蜜罐节点都采集到了相同脚本,基本在我们130多个节点都捕获到了此样本(经济原因,节点都是微软云...
堡垒机+蜜罐
GRADUATION点击蓝字 关注我们简述: JumpServer 堡垒机帮助企业以更安全的方式管控和登录各种类型的资产。官网:https://www.jumpserver.org/ind...
蜜罐的搭建和使用(护网蓝队利器)
蜜罐国家保密科技测评中心:https://www.gjbmj.gov.cn/n1/2021/1224/c411145-32316186.html蜜罐蜜罐需要基于一个节点进行布置,可以部署在任意的网络位...
HW期间如何抓0day:保姆级蜜罐搭建教程
前言最近大家都开始hw了,各种0day/1day也是层出不穷,作为一个脚本小子,挖不出洞,但是也想看看0day是什么样子的,因此尝试搭建了蜜罐。官方的蜜罐不够用,所以需要学会自定义web蜜罐才行。最近...
带你走进蜜罐溯源的世界
前言 面对当前日益增加的网络攻击,传统的防御手段已是捉襟见肘。“蜜罐”通过欺骗,引导攻击者进行攻击诱捕。让攻击者陷入陷阱,并溯源其攻击IP。本期特邀z0sen师傅带你走进蜜罐溯源...
公网一键安装(强烈推荐)HFish蜜罐、实战开启捕获攻击
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。 简介 HFish是一款社区型免费蜜罐,侧重企业安全场景,从内网失陷检测、外网威胁...