1. 首页
  2. 考试认证
  3. 其它
  4. Kippo基于Kippo蜜罐的改进版,进行了一些小修改

Kippo基于Kippo蜜罐的改进版,进行了一些小修改

上传者: 2024-12-26 16:04:16上传 ZIP文件 595.74KB 热度 27次

基波Kippo是一个中等交互SSH蜜罐,记录暴力攻击,最重要的是,攻击者执行的整个shell交互。Kippo受到启发,但并不是直接基于原始的Kippo蜜罐。演示下面是一些来自实时Kippo安装的有趣日志(可以通过Ajaxterm在Web浏览器中查看)。请注意,自记录这些日志以来,某些命令可能已得到改进。

特征

  • 能够添加/删除文件的假文件系统。

  • 包含一个类似于Debian 5.0安装的完整假文件系统。

  • 添加虚假文件内容的可能性,以便攻击者可以“cat”文件,例如/etc/passwd。

  • 只包含最少的文件内容。

  • 会话日志以格式存储,便于使用原始时间回放。

  • 就像Kojoney一样,Kippo保存了用wget下载的文件以供以后检查。

  • SSH假装连接到某个地方,exit并没有真正退出,等等。

要求所需软件

  • 操作系统(在Debian上)。
下载地址
用户评论