Cowrie 记录包里攻击者的 Shell 交互记录开源项目

我要开发同款
匿名用户2019年08月26日
107阅读

技术信息

开源地址
https://github.com/cowrie/cowrie
授权协议
BSD

作品详情

Cowrie是一种中等交互式SSH和Telet蜜罐,用于记录暴力攻击和攻击者执行的shell交互。Cowrie还充当SSH和telet代理,以观察攻击者对另一个系统的行为。

使用方法:

dockerru-p2222:2222cowrie/cowriessh-p2222root@localhost

文件列表:

etc/cowrie.cfg-Cowrie'scofiguratiofile.Defaultvaluescabefoudi etc/cowrie.cfg.dist.share/cowrie/fs.pickle-fakefilesystemetc/userdb.txt-credetialstoaccessthehoeypothoeyfs/ -filecotetsforthefakefilesystem-feelfreetocopyarealsystemhereorusebi/fsctlhoeyfs/etc/issue.et-pre-logibaerhoeyfs/etc/motd -post-logibaervar/log/cowrie/cowrie.jso-trasactiooutputiJSONformatvar/log/cowrie/cowrie.log-log/debugoutputvar/lib/cowrie/tty/-sessiologs,replayablewiththebi/playlogutility.var/lib/cowrie/dowloads/-filestrasferredfromtheattackertothehoeypotarestoredhereshare/cowrie/txtcmds/ -filecotetsforsimplefakecommadsbi/createfs -usedtocreatethefakefilesystembi/playlog -utilitytoreplaysessiologs

功能介绍

Cowrie是一种中等交互式SSH和Telnet蜜罐,用于记录暴力攻击和攻击者执行的shell交互。 Cowrie还充当SSH和telnet代理,以观察攻击者对另一个系统的行为。 使用方法: d...

声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!
下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态

评论