LINUX.ORG.RU
ФорумAdmin

honeypot


0

3

Доброго времени суток, подскажите пожалуйста какие есть honeypot под линукс, буду признателен если подскажете как можно больше (пишу диплом по ним, а не когда не работал с ними,хочу попробывать какие-то) и если уу кого-то случайно завалялась литература по ним,подскажите



Последнее исправление: HarleyBenkins (всего исправлений: 1)
Ответ на: комментарий от aol

я и там сейчас лажу, но хочется узнать у более опытных какими они пользуються, или пробывали

HarleyBenkins
() автор топика
Ответ на: комментарий от swarnk

Мне больше интересен хонипот как выделенная точка доступа Wifi именем типа FreeInternet. Интернет там действительно есть, правда урезанный, и только определенные (интересные мне) порты разрешены.

Имитаторы ssh демона.. 99% подключившихся юзеров не будут юзать ssh. Cамое интересное это хонипотить web трафик: инжектить JS скрипты, тырить кукисы от vk (http все еще по дефолту) или даже facebook или gmail (MITM через фэйковый сертификат в надежде что юзер кликнет Continue в браузере).

Также стоит обратить внимание на безопасность — закрыть от юзеров хонипота свою внутреннюю сеть, ограничить шейпером скорость, на точке доступа отключить возможность юзерам видеть друг друга.

Bers666 ★★★★★
()
Ответ на: комментарий от Bers666

хонипотить
инжектить JS скрипты, тырить кукисы от vk (http все еще по дефолту) или даже facebook или gmail (MITM через фэйковый сертификат в надежде что юзер кликнет Continue в браузере).

Я наверное ошибаюсь, но помоему ханипот это немного иное, чем воровство куков и данных.

xtraeft ★★☆☆
()

какие есть honeypot под линукс

honeyd, например

Pinkbyte ★★★★★
()
Ответ на: комментарий от Bers666

Cамое интересное это хонипотить web трафик

ты путаешь honeypot(ловушку в которую долбится злоумышленник и ты пишешь этот трафик) и банальный сниффинг(когда ты просто пишешь траффика, каким либо образом, встроившись посередине). Задачи похожие, но цели немного разные...

Pinkbyte ★★★★★
()
Ответ на: комментарий от HarleyBenkins

Я пробовал honeyd - штука очень хорошая, но требует массу ручной работы.

Pinkbyte ★★★★★
()
Ответ на: комментарий от xtraeft

Я наверное ошибаюсь, но помоему ханипот это немного иное, чем воровство куков и данных.

ты прав. а как тогда называется то, что я описал?

Bers666 ★★★★★
()
Ответ на: комментарий от Pinkbyte

ты путаешь honeypot(ловушку в которую долбится злоумышленник и ты пишешь этот трафик) и банальный сниффинг(когда ты просто пишешь траффика, каким либо образом, встроившись посередине).

ну сниффинг не банальный, а весьма «активный». К тому же для ssl надо хитрые редиректы делать. Так что это не просто сниффинг.

Bers666 ★★★★★
()
Ответ на: комментарий от Bers666

А вот нахрена

тырить кукисы от vk (http все еще по дефолту) или даже facebook или gmail

ну стырил - что дальше-то с тыренным делаете? )

swarnk ★★
()
Ответ на: комментарий от swarnk

стырил, подставил в браузер, написал гадость в ленту. натырил много, продал за 0.01$ штука. не знаю, это в теории так.

Bers666 ★★★★★
()
Ответ на: комментарий от Bers666

Да проще отдавать клиентам свои днс, которые будут вести на твои фишинговые заглушки. И то толку больше, чем куки воровать.

xtraeft ★★☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.