Kippo基于Kippo蜜罐的改进版,进行了一些小修改
基波Kippo是一个中等交互SSH蜜罐,记录暴力攻击,最重要的是,攻击者执行的整个shell交互。Kippo受到启发,但并不是直接基于原始的Kippo蜜罐。演示下面是一些来自实时Kippo安装的有趣日志(可以通过Ajaxterm在Web浏览器中查看)。请注意,自记录这些日志以来,某些命令可能已得到改进。
特征:
-
能够添加/删除文件的假文件系统。
-
包含一个类似于Debian 5.0安装的完整假文件系统。
-
添加虚假文件内容的可能性,以便攻击者可以“cat”文件,例如/etc/passwd。
-
只包含最少的文件内容。
-
会话日志以格式存储,便于使用原始时间回放。
-
就像Kojoney一样,Kippo保存了用wget下载的文件以供以后检查。
-
SSH假装连接到某个地方,exit并没有真正退出,等等。
要求所需软件:
- 操作系统(在Debian上)。
下载地址
用户评论