首页 > 系统相关 >一款安全、简单、有效的蜜罐平台Hfish,windows 搭建教程!

一款安全、简单、有效的蜜罐平台Hfish,windows 搭建教程!

时间:2024-09-14 12:49:09浏览次数:16  
标签:蜜罐 windows Hfish 攻击 hfish 搭建

一款安全、简单、有效的蜜罐平台Hfish,windows 搭建教程!

蜜罐技术本质上是一种对攻击方进行欺骗的技术,通过布置一些作为诱饵的主机、网络服务或者信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获和分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。本篇文章给大家详细介绍,如何搭建一款安全、简单、有效的蜜罐平台Hfish

一、何为蜜罐?

蜜罐技术本质上是一种对攻击方进行欺骗的技术,通过布置一些作为诱饵的主机、网络服务或者信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获和分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。

二、Hfish蜜罐简介

HFish是一款社区型免费蜜罐,侧重企业安全场景,从内网失陷检测、外网威胁感知、威胁情报生产三个场景出发,为用户提供可独立操作且实用的功能,通过安全、敏捷、可靠的中低交互蜜罐增加用户在失陷感知和威胁情报领域的能力。

三、Hfish蜜罐下载

官方网址:https://hfish.net/#/

Hfish蜜罐安装和使用教程:
https://hfish.net/#/2-0-deploy

图片

官网提供了Hfish全方面的使用帮助:https://hfish.net/#/README,可自行参考。

图片

支持windows、Linux、docker搭建方式。

四、Hfish蜜罐windows搭建

1、将下载的hfish安装包,解压并传递到windows服务器(这里以win7演示)

图片

2、在防火墙出入双向上放行TCP/4433、TCP/4434端口(如需其他蜜罐服务,也需要打开对应端口)

  • 控制面板找到防火墙,点击高级设置,

图片

  • 点击入站规则/出站规则,新建规则,

图片

  • 选择端口,下一步

图片

  • 添加放行端口4433,4434, 下一步

图片

  • 选择“允许连接”,一路下一步

图片

  • 最后命名规则名称,点击完成。

图片

  • 列表中显示对应规则

图片

3、双击运行hfish-windows-amd64目录下的install.bat

图片

五、访问web管理端

依据上述登录地址及账号密码信息,访问web管理端。
https://你的本机IP:4433/web
Web页面登录账号和密码:
默认账号:admin
默认密码:HFish2021

图片

登录后,进入如下窗口,表示搭建成功。

图片

首先,先配好数据库连接,最好自己创建一个数据库,再去连接。
在这里插入图片描述

在这里插入图片描述

以下是Hfish蜜罐系统的几张重要截图。

大屏

在这里插入图片描述

攻击列表

在这里插入图片描述

扫描感知

在这里插入图片描述

攻击来源

在这里插入图片描述

漏洞模拟

在这里插入图片描述

节点管理

在这里插入图片描述

服务管理

在这里插入图片描述

标签:蜜罐,windows,Hfish,攻击,hfish,搭建
From: https://blog.csdn.net/lza20001103/article/details/142186699

相关文章

  • Powershell 重新排列 Windows环境变量
    最近乱搞环境变量,然后有些重复了,遂写个脚本去重下排序下。环境变量有长度限制,如果超出了,比如SqlServer相关的,将共同路径单独搞个变量声明下,比如将其路径手动替换成如下,可大幅压缩变量长度但是,Powershell脚本在获取环境变量时又会将这些恢复成原路径,建议点击编辑文本,将其拷贝......
  • windows 安装 openssl
    1.官网下载openssl安装包https://slproweb.com/products/Win32OpenSSL.html下载对应的light版本就行 2.安装安装默认配置安装,最后捐赠可以选择不勾选,有条件的建议捐赠。 3.配置环境变量在高级系统配置里找到环境变量配置,新增一条用户环境变量就可以。选择Path......
  • windows电脑怎么录屏?电脑录屏全攻略,轻松捕捉精彩瞬间
    在数字化时代,屏幕录制已成为我们日常生活和工作中不可或缺的一部分。无论是记录游戏的高光时刻、制作教学视频,还是保存重要的在线会议内容,Windows电脑都为我们提供了多种高效便捷的录屏方式,如果你还不知道怎么录屏,不妨继续看下去吧。一、系统自带录屏工具Windows10和11系......
  • 在 Windows 上恢复出厂设置后恢复数据 - 恢复您的文件!
    您最近是否由于性能问题恢复了您的PC?如果是,您必须检查您的所有个人数据是否安全。许多用户分享说,恢复后,他们找不到他们的数据。如果您面临同样的问题,那么这是最适合您的帖子!在这篇文章中,让我们讨论一些方法可以恢复在Windows上执行恢复出厂设置后可能丢失的数据的方法。......
  • windows路由命令
    1.ipconfig/all/renew:更新DHCP配置,重新获取IP/release:释放DHCP,重新获取IP地址/flushdns:清楚DNS缓存信息/displaydns:显示DNS缓存信息 2.traceroute:跟踪路由信息tracert 3.route print:打印路由表add:添加静态路由,重启后消失-p:与add联合使用,添加永久路由,重启......
  • Acunetix v24.8 - 29 Aug 2024 高级版漏洞扫描器(最新版) 附Windows/Linux下载链接
    前言AcunetixPremium是一种Web应用程序安全解决方案,用于管理多个网站、Web应用程序和API的安全。集成功能允许您自动化DevOps和问题管理基础架构。AcunetixPremium:全面的Web应用程序安全解决方案Web应用程序对于企业和组织与客户、合作伙伴和员工的联系至关......
  • 一款.NET开源、简洁易用的Windows桌面小说阅读应用
    前言今天大姚给大家分享一款.NET开源、免费、简洁易用的Windows桌面小说阅读应用(是原生的Windows应用,为Windows11系统设计):CleanReader.Desktop。该应用适合喜欢阅读网文或者是本地轻量阅读的用户。系统要求操作系统:Windows11版本22000.0或更高版本应用功能自适应阅读亮......
  • 使用NSSM把.Net Core部署至 Windows 服务
    1、官网http://www.nssm.cc/,下载地址http://www.nssm.cc/download2、下载后解压到自己喜欢的目录如:F:\work\nssm-2.24\win643、以管理员权限打开命令行工具,切换到nssm.exe所在路径,运行nssminstall,打开程序配置界面4、选择要部署的exe文件指定监听地址和端口如:dockerDemo.e......
  • Windows下批处理文件导入sql文件到MySQL5.5.50
    用来试验的MySQL的版本为5.5.50run.bat::DOS的UTF-8字符集chcp65001@ECHOOFF::到MySQL下新建文件夹set/pvar="请输入MySQL安装路径(如“C:\ProgramFiles(x86)\MySQL\MySQLServer5.5”):"set/pdirsql="请输入sql文件路径(如“C:\Users\Administrator\Desktop”):"c......
  • 搭建图片站时,服务器应该选择 Linux 还是 Windows 系统?
    在选择服务器操作系统时,Linux和Windows都有其各自的优势,对于搭建图片站来说,以下是一些考虑因素:Linux系统:性能和资源消耗:通常,Linux系统比Windows更轻量级,它在资源消耗上更少,对于相同的硬件配置,Linux服务器通常可以提供更好的性能。成本:大多数Linux发行版都是免费的,而且开源的,这意味......