您现在的位置是:网络安全 >>正文
如何使用Honeybits提升蜜罐系统的有效性
网络安全724人已围观
简介关于HoneybitsHoneybits是一款针对蜜罐系统的辅助工具,该工具旨在通过在生产服务器或工作站系统中插入各种因素来引诱攻击者进入你所设置的蜜罐系统,从而提升蜜罐系统的有效性。尽管安全研究人员 ...
关于Honeybits
Honeybits是何使一款针对蜜罐系统的辅助工具,该工具旨在通过在生产服务器或工作站系统中插入各种因素来引诱攻击者进入你所设置的提升蜜罐系统,从而提升蜜罐系统的蜜罐有效性。
尽管安全研究人员多年来一直使用蜜罐来研究攻击者的系统效性工具 、技术和动机 ,何使但它们仍未被广泛接受并部署在生产环境中。提升一个原因是源码下载蜜罐蜜罐的传统实现是静态的 ,是系统效性否成功取决于攻击者是否能够发现它们(通常需要网络扫描) !
针对后渗透技术而言 ,何使特别是提升ATT&CK矩阵中的“凭证访问”、建站模板“发现”和“横向移动”策略下的蜜罐技术 ,你植入的系统效性虚假或误导性信息越多 ,抓住攻击者的何使机会就越大。
Honeybits可以帮助广大研究人员在生产服务器和工作站上自动创建各类误导性内容,提升其中包括 :
1 、蜜罐伪造的bash_history命令(如ssh 、ftp 、高防服务器rsync、scp 、mysql 、wget、awscli);
2、伪造的AWS凭据和配置文件(你需要创建没有权限的伪造AWS IAM用户并为他们生成访问密钥);
3 、配置、备份和连接文件,如RDP和VPN;
4、免费模板主机 、ARP表中的伪条目;
5 、伪造浏览器历史记录、书签和保存的密码;
6、向LSASS注入伪造的凭据;
7、伪造的注册表项;
工具执行流如下图所示:

功能介绍
1 、创建蜜罐文件并使用go-audit或auditd监控相关的源码库蜜罐文件访问;
2 、针对蜜罐文件基于内容生成模版;
3、将Honeybits注入到AWS配置或凭证文件;
4、将Honeybits注入到/etc/hosts;
5、从一个远程键/值存储(例如Consul或etcd)读取配置信息;
6 、将不同的Honeybits注入到“bash_history” ,其中包括下列样例命令 :
复制ssh (sshpass -p 123456 ssh -p 2222 root@192.168.1.66) ftp (ftp ftp://backup:b123@192.168.1.66:2121) rsync (rsync -avz -e ssh -p 2222 root@192.168.1.66:/var/db/backup.tar.gz /tmp/backup.tar.gz) scp (scp -P 2222 root@192.168.1.66:/var/db/backup.tar.gz /tmp/backup.tar.gz) mysql (mysql -h 192.168.1.66 -P 3306 -u dbadmin -p12345 -e "show databases") wget (wget http://192.168.1.66:8080/backup.zip) 任意自定义命令: (nano /tmp/backup/credentials.txt)1.2.3.4.5.6.7.8.9.10.11.12.13. 复制export AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE export AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY aws ec2 describe-instances --profile devops --region us-east-21.2.3.4.5.工具要求
GoLang1.7+
Viper(go get github.com/spf13/viper)
crypt(go get github.com/xordataexchange/crypt/config)
go-audit或auditd
工具安装
由于该工具基于纯Go语言开发 ,因此我们首先需要在本地设备上安装并配置好Go v1.7+环境 。接下来,广大研究人员可以使用下列命令将该项目源码克隆至本地:
复制git clone https://github.com/0x4D31/honeybits.git1.工具使用
复制$ go build $ sudo ./honeybits Failed reading remote config. Reading the local config file... Local config file loaded. [failed] honeyfile already exists at this path: /tmp/secret.txt [done] go-audit rule for /home/test/secret.txt is added [done] honeyfile is created (/home/test/secret.txt) [done] go-audit rule for /opt/secret.txt is added [done] sshpass honeybit is inserted [done] wget honeybit is inserted [done] ftp honeybit is inserted [done] rsync honeybit is inserted [done] scp honeybit is inserted [done] mysql honeybit is inserted [failed] aws honeybit already exists [done] hostsconf honeybit is inserted [done] awsconf honeybit is inserted [done] awscred honeybit is inserted [done] custom honeybit is inserted1.2.3.4.5.6.7.8.9.10.11.12.13.14.15.16.17.18.19.20.21.22.23.24.25.26.27.28.29.30.31.32.33.34.35.36.37.38.39.40.41.许可证协议
本项目的亿华云开发与发布遵循GPL-3.0开源许可证协议 。
项目地址
Honeybits :【GitHub传送门】
参考资料
https://github.com/0x4D31/honeybits-win
https://attack.mitre.org/wiki/Main_Page
https://golang.org/dl/
https://github.com/slackhq/go-audit
本文作者:Alpha_h4ck, 转载请注明来自FreeBuf.COM
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/423d699570.html
相关文章
GenAI安全:如何防止Microsoft Copilot发生数据泄露
网络安全微软的Copilot被称为世界上最强大的生产力工具之一。Copilot是一个AI助手,它位于你的每个Microsoft 365应用程序中-Word、Excel、PowerPoin ...
【网络安全】
阅读更多卫星音箱带来的震撼电影体验(卫星音箱)
网络安全如今,电影已经成为人们生活中不可或缺的一部分。随着科技的不断发展,观影体验也在不断提升。而卫星音箱作为一种高品质的音响设备,给我们带来了震撼的电影体验,让我们仿佛身临其境。本文将从卫星音箱的功能、性能 ...
【网络安全】
阅读更多电脑远程连接出现证书错误的解决方法(如何处理电脑远程连接中的证书错误问题)
网络安全在使用电脑进行远程连接时,有时候会遇到证书错误的提示,这可能会导致连接失败或者数据传输不安全。本文将介绍一些常见的证书错误以及解决方法,帮助读者顺利进行远程连接。文章目录:1.什么是证书错误证书是用于 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 技嘉降BIOS教程(教你轻松降级技嘉BIOS,解决电脑问题)
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- Windows WebDAV 零日远程代码执行漏洞遭野外利用
- 微软联合执法机构捣毁全球 Lumma 窃密软件网络
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- AMDA107300和i7的性能比较研究(谁是更好的选择?) 云服务器企业服务器网站建设b2b信息平台亿华云源码库香港物理机