蜜罐正式开源-简单易用-支持16种协议

2019 年 1 月 18 日 黑白之道


Opencanary内网低交互蜜罐正式开源啦!当前0.4版本与官方保持同步,支持16种协议,24种攻击特征识别。


项目地址:

https://github.com/p1r06u3/opencanary_web


一、web服务端介绍


Tornado+Mysql+APScheduler+Nginx+Supervisor


1. 架构图


Opencanary内网低交互蜜罐正式开源啦!当前0.4版本与官方保持同步,支持16种协议,24种攻击特征识别。


项目地址:

https://github.com/p1r06u3/opencanary_web


一、web服务端介绍


Tornado+Mysql+APScheduler+Nginx+Supervisor


1. 架构图



2. 功能展示

2.1 登录页面



2.2 仪表盘



2.3 主机状态



2.4 攻击列表



2.5 过滤列表



2.6 邮件配置



2.7 白名单ip



二、安装方式


可以选择通过脚本自动化安装,也可以选择手工安装。


1. 自动化安装


  • 更省心省力的自动化安装方式

    https://github.com/p1r06u3/opencanary_web/blob/master/docs/install/Linux_AutoInstall.md

2. 手工安装

  • 让你更了解蜜罐的手工安装方式

    https://github.com/p1r06u3/opencanary_web/blob/master/docs/install/Manual_Installation.md

3. 一些使用说明

  • 后台和客户端的一些使用说明

    https://github.com/p1r06u3/opencanary_web/blob/master/docs/install/Document.md


三、后台可统计的信息


  1. ftp登录尝试;

  2. http访问请求;

  3. http登录请求;

  4. ssh建立连接;

  5. ssh远程版本发送;

  6. ssh登录尝试;

  7. telnet登录尝试;

  8. 全端口(SYN)扫描识别;

  9. NMAP OS扫描识别;

  10. NMAP NULL扫描识别;

  11. NMAP XMAS扫描识别;

  12. NMAP FIN扫描识别;

  13. mysql登录尝试;

  14. git clone请求;

  15. ntp monlist请求(默认关闭);

  16. redis命令请求;

  17. TCP连接请求;

  18. vnc连接请求;

  19. windows远程登录;

  20. snmp扫描;

  21. sip请求;

  22. mssql登录sql账户认证;

  23. mssql登录win身份认证;

  24. http代理登录尝试;


四、项目致谢

  1. Thinkst Applied Research

  2. 天使用户群和开源贡献者

    @Weiho @kafka @Pa5sw0rd @Cotton @Aa.Kay @冷白开 @YongShao @Lemon

文章来源:pirogue

你可能喜欢

蜜罐学习之ssh

基于docker的蜜罐系统设计

如何用蜜罐追踪黑客(第一集)

登录查看更多
6

相关内容

Web Service是一个平台独立的,低耦合的,自包含的、基于可编程的web的应用程序,可使用开放的XML(标准通用标记语言下的一个子集)标准来描述、发布、发现、协调和配置这些应用程序,用于开发分布式的互操作的应用程序。Web Service技术, 能使得运行在不同机器上的不同应用无须借助附加的、专门的第三方软件或硬件, 就可相互交换数据或集成。依据Web Service规范实施的应用之间, 无论它们所使用的语言、 平台或内部协议是什么, 都可以相互交换数据。Web Service是自描述、 自包含的可用网络模块, 可以执行具体的业务功能。
【2020新书】实战R语言4,323页pdf
专知会员服务
100+阅读 · 2020年7月1日
【干货】大数据入门指南:Hadoop、Hive、Spark、 Storm等
专知会员服务
95+阅读 · 2019年12月4日
Keras作者François Chollet推荐的开源图像搜索引擎项目Sis
专知会员服务
29+阅读 · 2019年10月17日
PHP使用Redis实现订阅发布与批量发送短信
安全优佳
7+阅读 · 2019年5月5日
Pupy – 全平台远程控制工具
黑白之道
43+阅读 · 2019年4月26日
支持多标签页的Windows终端:Fluent 终端
Python程序员
7+阅读 · 2019年4月15日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
34个最优秀好用的Python开源框架
专知
9+阅读 · 2019年3月1日
百度开源项目OpenRASP快速上手指南
黑客技术与网络安全
5+阅读 · 2019年2月12日
去哪儿网开源DNS管理系统OpenDnsdb
运维帮
21+阅读 · 2019年1月22日
Learning to See Through Obstructions
Arxiv
7+阅读 · 2020年4月2日
Meta-Learning with Implicit Gradients
Arxiv
13+阅读 · 2019年9月10日
Mesh R-CNN
Arxiv
4+阅读 · 2019年6月6日
Arxiv
5+阅读 · 2018年5月1日
Arxiv
6+阅读 · 2018年4月23日
Arxiv
3+阅读 · 2017年12月18日
VIP会员
相关资讯
PHP使用Redis实现订阅发布与批量发送短信
安全优佳
7+阅读 · 2019年5月5日
Pupy – 全平台远程控制工具
黑白之道
43+阅读 · 2019年4月26日
支持多标签页的Windows终端:Fluent 终端
Python程序员
7+阅读 · 2019年4月15日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
34个最优秀好用的Python开源框架
专知
9+阅读 · 2019年3月1日
百度开源项目OpenRASP快速上手指南
黑客技术与网络安全
5+阅读 · 2019年2月12日
去哪儿网开源DNS管理系统OpenDnsdb
运维帮
21+阅读 · 2019年1月22日
相关论文
Learning to See Through Obstructions
Arxiv
7+阅读 · 2020年4月2日
Meta-Learning with Implicit Gradients
Arxiv
13+阅读 · 2019年9月10日
Mesh R-CNN
Arxiv
4+阅读 · 2019年6月6日
Arxiv
5+阅读 · 2018年5月1日
Arxiv
6+阅读 · 2018年4月23日
Arxiv
3+阅读 · 2017年12月18日
Top
微信扫码咨询专知VIP会员