简单的docker蜜罐搭建

访客3年前黑客文章697

背景

近期看到docker搭建HFish的蜜罐的相关内容,于是在自己的VPS上简单的搭建了一个,后续看看效果如何。

1606183085_5fbc68ad4911090ab3019.png!small?1606183086042

docker HFish蜜罐搭建的步骤

1.拉取镜像

docker run -d -it -p 2100:21 -p 2200:22 -p 2300:23 -p 69:69 -p 3306:3306 -p 5900:5900 -p 6379:6379 -p 8080:8080 -p 8081:8081 -p 8989:8989 -p 9000:9000 -p 9001:9001 -p 9200:9200 -p 11211:11211 82eb5b672835

3.访问http://IP:9001/dashboard

默认账号密码为admin | admin,访问效果如下:

1606182156_5fbc650ce8bd13ab1d13b.png!small?1606182156367

4.测试效果

访问http://IP:9200/,即可看到蜜罐的访问效果

1606182277_5fbc65856b0b270a1c47d.png!small?1606182276788

总结

蜜罐搭建成功后的一个晚上后,已经累计收到222条记录信息。

1606182373_5fbc65e5e78bb461e6fbc.png!small?1606182373385

其中大部分为VNC,少部分mysql和redis。并且大部分攻击时间集中在21-24点之间。

1606182737_5fbc6751033a6a704cf81.png!small?1606182736764

攻击者大部分来自国外,其中80.63%为乌拉圭,其中也看到了罗马尼亚,之前曾经追过的某个黑客团伙的归属地。

1606182844_5fbc67bc1068f85a0212e.png!small?1606182843420

能够看到攻击者的IP、地理位置、上钩时间等。点击查看,可以看到具体的上钩信息。

1606182509_5fbc666d582981208ab31.png!small?1606182508705

整个过程充满了惊喜和意外。

其实最主要的还是基于docker 搭建蜜罐的成本低、方便、效果好。有兴趣的都可以简单的搭建试试。

相关文章

网页版的百度网盘怎么打开(百度网盘的6个高能用法)

  提及百度云盘,大部分人第一时间会想起百度云网盘,于我而言,它是一个较为分歧的存有:   一方面我的确离不了它,很多人 会应用百度云盘来共享文档,为了更好地与别人兼容,我迫不得已应用它;另一方面,我...

韩国黑客入侵(中韩黑客)

韩国黑客入侵(中韩黑客)

历史上最著名的几次黑客事件 直到1996年3月,这位“黑客”才被有关部门查获。在众多引起轰动的网络“黑客”案中,还有一起令美国人至今心有余悸的事件。为什么他最终会被我们所知晓呢?因为他曾经入侵了大名鼎...

关于喷泉的作文(音乐喷泉作文400字)

每到周六和周日晚上八点左右,一场壮观的音乐喷泉就会在平果广场中央上演。音乐喷泉还没开始,广场周围早就里三层,外三层挤满了人,大家兴奋地在等待着。 我到了那里时,听不到一点声音,也看不到一点向高处喷去的...

什么是多媒体计算机?

什么是多媒体计算机?

媒体(Media)就是人与人之间实现信息交流的中介,简单地说,就是信息的载体,也称为媒介。多媒体就是多重媒体的意思,可以理解为直接作用于人感官的文字、图形图像、动画、声音和视频等各种媒体的统称,即多种...

网上找黑客查聊天记录靠谱吗,黑客查微信聊天记录是真的吗?

在线接单平台QQ别人的微信聊天记录在网上可不可以查询到? 网上找黑客查聊天记录靠谱吗,黑客查微信聊天记录是真的吗? 微信怎么导出聊天记录?微信里的聊天记录,是不是已经十几GB了?是不是每次想找里面的图...

秘鲁新冠确诊超83万例道法术器 超20000名老年人因此逝世

  中新网10月9日电 据秘鲁《公言报》报道,当地时间8日,秘鲁新增新冠肺炎确诊病例2952例,累计确诊病例达838614例;单日新增死亡89例,累计死亡33098例。秘鲁卫生部表示,该国死亡病例中约...