conpot

  • 描述:以收集针对工业控制系统的对手动机和方法的情报为目标的ICS蜜罐url=“http://conpot.org”
  • 类别:
  • 版本:0.5.1
  • 官网:https://www.blackarch.org/tools.html
  • 更新:2017-04-24
  • 标签:
  • inetsim用于在实验室环境中模拟公共互联网服务的软件套件,例如用于分析未知恶意软件样本的网络行为。
  • honeyd在网络上创建虚拟主机的小守护进程。
  • heartbleed-honeypot在tcp端口443上侦听并以完全虚假的ssl心跳响应响应的脚本,除非它检测到类似于jared stafford的字节模式的开始。
  • honeypy低互动度蜜罐。
  • fikedfakeiked,或者简称fiked,是一个假的ike守护进程,它支持足够的标准和思科扩展来攻击常见的不安全的基于cisco vpn psk+xauth的ipsec身份验证设置,这可以被描述为半mitm攻击。Fiked可以模拟VPN网关的IKE响应程序以捕获Xauth登录凭据;它当前不执行完整MITM的客户端部分。
  • pshitt一个轻量级的伪造ssh服务器,用于收集入侵者发送的身份验证数据。
  • honssh一个高交互蜜罐解决方案,用于记录客户机和服务器之间的所有ssh通信。
  • kippo一个中型交互ssh蜜罐,设计用于记录暴力攻击,最重要的是,由攻击者进行的整个shell交互。