简单的docker蜜罐搭建

访客4年前黑客文章725

背景

近期看到docker搭建HFish的蜜罐的相关内容,于是在自己的VPS上简单的搭建了一个,后续看看效果如何。

1606183085_5fbc68ad4911090ab3019.png!small?1606183086042

docker HFish蜜罐搭建的步骤

1.拉取镜像

docker run -d -it -p 2100:21 -p 2200:22 -p 2300:23 -p 69:69 -p 3306:3306 -p 5900:5900 -p 6379:6379 -p 8080:8080 -p 8081:8081 -p 8989:8989 -p 9000:9000 -p 9001:9001 -p 9200:9200 -p 11211:11211 82eb5b672835

3.访问http://IP:9001/dashboard

默认账号密码为admin | admin,访问效果如下:

1606182156_5fbc650ce8bd13ab1d13b.png!small?1606182156367

4.测试效果

访问http://IP:9200/,即可看到蜜罐的访问效果

1606182277_5fbc65856b0b270a1c47d.png!small?1606182276788

总结

蜜罐搭建成功后的一个晚上后,已经累计收到222条记录信息。

1606182373_5fbc65e5e78bb461e6fbc.png!small?1606182373385

其中大部分为VNC,少部分mysql和redis。并且大部分攻击时间集中在21-24点之间。

1606182737_5fbc6751033a6a704cf81.png!small?1606182736764

攻击者大部分来自国外,其中80.63%为乌拉圭,其中也看到了罗马尼亚,之前曾经追过的某个黑客团伙的归属地。

1606182844_5fbc67bc1068f85a0212e.png!small?1606182843420

能够看到攻击者的IP、地理位置、上钩时间等。点击查看,可以看到具体的上钩信息。

1606182509_5fbc666d582981208ab31.png!small?1606182508705

整个过程充满了惊喜和意外。

其实最主要的还是基于docker 搭建蜜罐的成本低、方便、效果好。有兴趣的都可以简单的搭建试试。

相关文章

qq资源网,网络黑客杳找微信聊天记录,找黑客找回被骗的钱是犯罪吗

QQ:1957692龙珠祖玛 1.9.02014/3/13 15:56[1][2][3]黑客接单渠道关于企业应急呼应,我想只需从事安全作业的同学都有触摸,我也相同,在甲方乙方作业的这几年,处理过不少应...

黑客郭盛,黑客破解微信聊天软件,黑客支付密码怎么破解软件

AFLSmart仅在榜初次发动APP时进行弹窗;域浸透:_dlclose_addr_s:echo "Hello Friends" > file1主机办理cd yaml-0.2.2 } Invok...

如何远程侵入别人的手机(黑客如何远程入侵手机

如何远程侵入别人的手机(黑客如何远程入侵手机

    如今,企业比以往任何时候都更加全球化和协作化。人们不仅能够随时随地在任何设备上开展工作,同时还可以跨越系统和国界访问并共享信息与想法,这预示着全新的生产力和创新水平将改变整个行业,甚至推动...

微软重新推出Beam as Mixer它有一项与Twitch竞争的新功能_手机号码

微软正在努力与Twitch和YouTube并肩作为寻找与游戏相关的视频内容的游戏玩家的目的地,并且它今天采取了一些行动来实现这一目标。微软重新推出Beam as Mixer它有一项与Twitch竞争的...

板局狼人杀黑客软件(攻击棋牌软件的黑客)

板局狼人杀黑客软件(攻击棋牌软件的黑客)

本文导读目录: 1、饭局狼人杀软件收费么? 2、如何评价米未传媒开发的“饭局狼人杀”APP 3、饭局狼人杀在电脑上怎么玩 饭局狼人杀电脑版安装教程 4、狼人杀最常见的几款APP优劣比拼 你...

行业案例 | 车联网数字化转型发力点

行业案例 | 车联网数字化转型发力点

自从“互联网+”观念的提出,各行各业都自然而然的与互联网沾上了干系,而车也被认为是互联网时代继PC和移动端的第三大互联网进口。 车联网即车辆物联网,是以行驶中的车辆为信息感知工具,借助新一代信息通信...