sshhipot:一款高交互的SSH蜜罐

来源:互联网 发布:算法设计与分析王秋芬 编辑:程序博客网 时间:2024/06/16 00:38

shhipot是一款高交互的SSH蜜罐,其实也可以算作SSH代理啦~sshhipot在攻击者和真实的SSH服务器中作为代理运行,可以记录攻击者的操作日志。目前这个项目仍在研发中,欢迎提出宝贵意见。

安装

go install github.com/magisterquis/sshhipot

配置

-ck SSH登录认证文件 (i.e. id_rsa ) 

-cs 服务器地址,可以配Loopback口

-cu 配root可能不如test

-p 尝试123456或比hunter2更常用的配置

你需要知道的是,这个服务器监听的是2222端口,所以你需要使用pf命令、iptables或者防火墙进行端口转发。

下载地址

*本文投稿者:phper,转载须注明来自FreeBuf.COM

收藏该文
phper

phper124篇文章等级:7

《程序员》杂志编辑

个人主页 发私信
发表评论

已有 7 条评论

  • 北京大屌 2016-09-02回复1楼

    有点意思,下个玩玩

    亮了(0)
  • w3924686 (1级) 2016-09-02回复2楼

    这个是目前最简单的说明了吧…

    亮了(2)
  • liuchaoth (1级) 2016-09-02回复3楼

    大概意思懂了,思路不错

    亮了(0)
  • qq4351634 (1级) 2016-09-02回复4楼

     某云大会的时候展示了一款分布式蜜罐用的是国外开源汉化的 。有没有知道开源地址的?

    亮了(0)
    • 马甲 2016-09-02回复

      @ qq4351634  同求~~

      亮了(0)
    • 某云 2016-09-04回复

      @ qq4351634  非开源

      亮了(0)
  • cwg2552298 (6级)Follow my own course 2016-09-03回复5楼

    最近蜜罐很火啊 :eek:

    亮了(0)

0 0