狠狠撸
Submit Search
Honeypot beginner
?
1 like
?
619 views
ひ
ひろき 村上
Follow
総サイバーセキュリティ尝罢大会で尝罢した际のハニーポット始めたという尝罢です
Read less
Read more
1 of 19
Download now
Download to read offline
More Related Content
Honeypot beginner
1.
ハニーポット入門のすゝめ Columbine
2.
自己紹介 ? Columbineといいます ? 脆弱性診断やペネトレを中心に勉強中 ?
厂别肠耻谤颈迟测颁补尘辫2018卒业生(セキュキャンはいいぞ?)
3.
さて、では本题
4.
ハニーポット初めました。
5.
どうやって?
6.
クラウドを借りる Python3の導入とWoWHoneypotをgit clone 動かす (以上)
7.
これだけ? ?はい、これだけで動きます。
8.
これだけは公開できないので… ? WoWHoneypot用のアカウント作成 ? ファイアウォールの設定 ?
自动起动の设定などによるサービス化
9.
これであなたも ハニーポッターに!!
10.
しかし、これで終わってはいけない ? ハニーポットはログを分析してこそハニーポット ? アクセスログを確認しよう
11.
アクセスログを见てみよう
12.
アクセスログの見方 ? ログの形式 [アクセスの時間] 送信元IP
送信先IP 送信リクエスト (base64エンコードされたパケット)
13.
もっと見やすくしたい ? というわけで少し見やすくするスクリプト書きました。
14.
整形してこんな感じに
15.
アクセス先もこんな风に
16.
不审なアクセス先(1)
17.
不審なアクセス先(2) ThinkPHPの脆弱性への攻撃
18.
やり方がわからない? ? そういう時は森久さんの「ハニーポット観察記録」という書籍を読むとどこ に注目すればいいか勉強できます。 ? あとは、不審な通信を検索すると大抵は世のハニーポッターの分析記事 があります。
19.
まとめ ? 皆さんも一緒にハニーポットを始めましょう! ? 私もまだ初めて数週間なので長く続けられるよう、Slack連携などに次は チャレンジしてみます
Download