首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >HoneyDrive_3蜜罐系统的安装部署及使用指南

HoneyDrive_3蜜罐系统的安装部署及使用指南

作者头像
公众号爱国小白帽
发布2021-02-04 11:39:30
发布2021-02-04 11:39:30
1.8K0
举报

HoneyDrive是主要的蜜罐Linux发行版。 它是安装了Xubuntu Desktop 12.04.4 LTS版的虚拟设备(OVA)。 它包含10多个预安装和预配置的蜜罐软件包,例如Kippo SSH蜜罐,Dionaea和Amun恶意软件蜜罐,Honeyd低交互蜜罐,Glastopf Web蜜罐和Wordpot,Conpot SCADA / ICS蜜罐,Thug和PhoneyC honeyclients等。此外,它包括许多有用的预配置脚本和实用程序,以分析,可视化和处理它可以捕获的数据,例如Kippo-Graph,Honeyd-Viz,DionaeaFR,ELK堆栈等等。最后,分发中还提供了将近90种著名的恶意软件分析,取证和网络监控相关工具。

sourceforge下载地址https://sourceforge.net/projects/honeydrive/

嫌慢可以后台回复“HoneyDrive3”获取度盘链接

镜像安装:

使用VMware Workstation Pro虚拟机导入

选择一个空的文件夹

会出现报错,点击重试即可

导入要三到五分钟,耐心等待

完成后开启虚拟机

出现这个点是就行

这个东西叉掉即可,现在就算安装好了

Tools安装:

在桌面的README.txt文件里保存着蜜罐的一些配置信息,包括默认密码,但是现在没有VMware Tools没法复制粘贴

为了避免麻烦可以点击这两处安装

然后点击压缩包

点击这个小图标解压

放到桌面即可

右键解压后的文件夹,打开终端

手动输入sudo ./vmware-install.pl

然后一路回车,输yes就OK了

完成之后输入sudo reboot重启

重启后就安装完成了

启动kippo蜜罐:

先操作麻烦可以输入sudo passwd修改下密码,先输入默认密码honeydrive,然后输入两次新密码

进入kippo目录cd /honeydrive/kippo/./start.sh启动ssh蜜罐,cat data/userdb.txt可以看到连接的用户密码,也可以进行修改

然后ifconfig查看ip

浏览器中输入http://192.168.127.144/kippo-graph/进入蜜罐控制面板,刚开始没有任何数据

验证蜜罐可用性:

kali输入nmap -Pn 192.168.127.144/hydra -l root -P Password.txt -t 1 -vV -e ns 192.168.127.144 ssh探测下端口并爆破ssh服务

用爆破出的密码ssh连接

成功截获到数据

☆ END ☆

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-01-27,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 爱国小白帽 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 镜像安装:
  • Tools安装:
  • 启动kippo蜜罐:
  • 验证蜜罐可用性:
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档