如何搭建乙個蜜罐來捕獲病毒?

時間 2021-06-01 02:14:43

1樓:TanyaTie

現在有乙個超級火的蜜罐 - COWRIE

安裝比較簡單,主要模擬Telnet,SSH,SFTP等等。可以試試。

參考:micheloosterhof/cowrie

2樓:少年巴菲特

題主是想通過構建蜜罐來捕獲樣本,而不是說通過網路流量協議還原跟一些反病毒技術來獲取樣本。

High Interaction Honeypots with Sysdig and Falco

通過Sysdig和FalcoHigh構建高互動蜜罐參考:利用蜜罐採集攻擊者行為資訊

構建乙個高互動型的難以發現的蜜罐

paralax/awesome-honeypots (蜜罐大全)

3樓:DTAN

題主想通過蜜罐獲得新樣本,那麼應該摒棄傳統的「被動」蜜罐改為「主動」蜜罐。 我提幾個方向,但不深入講了。

1. 分析流行botnet協議,honey botnet...

2. 分析流行spambot與CnC之間的協議,honey spam...

3. Exploit kit爬蟲, honey EK...

如果題主能在這三個渠道有一些建樹,那已經可以獲得非常多的新樣本了,因為這是惡意軟體傳播的三個重要渠道。

最後,看到某反病毒「專家」對題主擺出的一副傲嬌的姿態,實在忍不住要吐槽一句:「請多學習,你已經落後業界很多年了。」

如何搭建乙個Ghost平台的部落格?

煇煇 這篇博文說得很詳細,我就是按照這個搭建的 菠蘿太好吃啦 新手一定要注意別人分享教程是基於什麼作業系統的,windows server還是linux還是烏班圖等等。這樣可以少採坑,然後按照官網教程一步一步進行就可以了。祝順利。 已重置 張朝權 分享的那個指令碼已經不能用了,基於他我重寫了一下,但...

如何用asterisk搭建乙個呼叫中心?

PiGc 題目雖然簡單,但是實施起來是有難度的。題主應該需要的是乙個撥出型的呼叫中心。1.Asterisk 裡面提供SIP賬號,users.conf 和 sip.conf 需要配置。這一塊更多的是 Asterisk 設定。2.配置extensions.conf 裡面的撥號規則可以實現不同的撥出規則,...

如何搭建乙個完善的智慧型家居系統?

海爾智慧型家庭 如何搭建?交給小海就OK了。因為想要自己從零搭建乙個完善的智慧型家居系統,太難了。從基礎網路 智慧型家居到儲存以及安防監控等等,都需要花費極大的心思。且因具體的運作策略需要使用者自己決定,以至於想象力不是很豐富的人可能會對搭建後的成果不滿意。其實很好理解,就如同玩慣了成品玩具的人,忽...