Cowrie 记录包里攻击者的 Shell 交互记录开源项目

我要开发同款
匿名用户2019年08月26日
41阅读
开发技术Python
所属分类应用工具、终端/远程登录
授权协议BSD

作品详情

Cowrie是一种中等交互式SSH和Telnet蜜罐,用于记录暴力攻击和攻击者执行的shell交互。Cowrie还充当SSH和telnet代理,以观察攻击者对另一个系统的行为。

使用方法:

dockerrun-p2222:2222cowrie/cowriessh-p2222root@localhost

文件列表:

etc/cowrie.cfg-Cowrie'sconfigurationfile.Defaultvaluescanbefoundin etc/cowrie.cfg.dist.share/cowrie/fs.pickle-fakefilesystemetc/userdb.txt-credentialstoaccessthehoneypothoneyfs/ -filecontentsforthefakefilesystem-feelfreetocopyarealsystemhereorusebin/fsctlhoneyfs/etc/issue.net-pre-loginbannerhoneyfs/etc/motd -post-loginbannervar/log/cowrie/cowrie.json-transactionoutputinJSONformatvar/log/cowrie/cowrie.log-log/debugoutputvar/lib/cowrie/tty/-sessionlogs,replayablewiththebin/playlogutility.var/lib/cowrie/downloads/-filestransferredfromtheattackertothehoneypotarestoredhereshare/cowrie/txtcmds/ -filecontentsforsimplefakecommandsbin/createfs -usedtocreatethefakefilesystembin/playlog -utilitytoreplaysessionlogs
声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!
下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态

评论