HonSSH是一個高互動蜜罐解決方案,在攻擊者與蜜罐之間,可以建立兩個獨立的SSH連結,它的特點如下:
1、捕獲所有連結嘗試,并記錄到文本檔案中
2、當攻擊者發起密碼嘗試的時候,HonSSH可以自動更換他們的密碼(spoof_login),讓他們以為自己猜測到正确的密碼。
3、所有互動都會記錄到,可以使用Kippo playlog重放
4、攻擊者的會話都捕獲在一個文本檔案中
5、可以使用telnet實時檢視會話。
安裝:
CONF檔案配置如下:
運作:
./start.sh
更多點選:
<a target="_blank" href="https://code.google.com/p/honssh/wiki/Config">https://code.google.com/p/honssh/wiki/Config</a>
下載下傳方式:
git clone https://code.google.com/p/honssh/
<dl></dl>
<dd>0</dd>