哐哐一顿打,蜜罐干穿,赶紧去邀功打进内网了

2024-06-07 17:52

本文主要是介绍哐哐一顿打,蜜罐干穿,赶紧去邀功打进内网了,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

吉祥学安全知识星球🔗除了包含技术干货:《Java代码审计》《Web安全》《应急响应》《护网资料库》《网安面试指南》还包含了安全中常见的售前护网案例、售前方案、ppt等,同时也有面向学生的网络安全面试、护网面试等。

群里看到大佬们在疯狂调侃,小兄弟蜜罐打穿了,要去找领导邀功,还要写溯源报告呢!!!

只能说这些小兄弟涉事太浅了啊,日站的时候还不能区分出来哪些是蜜罐,哪些是真正的网站。

在前些日子,我发表过蜜罐Hfish的搭建,使用教程,今天我再来给大家介绍2款反蜜罐的插件,大家可以自己搭建个蜜罐,然后用给大家推荐的插件看看,是矛厉害还是盾厉害。(搭建蜜罐,护网中扰乱红队攻击视角)
 


反蜜罐插件

Heimdallr:这是一款谷歌插件,主要用于被动嗅探浏览器流量,提示高危资产指纹和蜜罐特征,并进行拦截告警。它还可以用于对浏览器特征追踪(如evercookie、webRTC、Canvas画布等)的对抗。Heimdallr由深蓝实验室天魁战队提供维护,特点是纯被动监听,无任何外发流量和特征行为,不会触发安全设备封禁。它集成了公开蜜罐JSONP特征较全面的规则库,基于chrome devtools protocol的无流量响应体特征识别逻辑

下载地址:https://github.com/Ghr07h/Heimdallr
 

Anti Honeypot这是一个简单的Chrome插件,设计用于自动识别WEB蜜罐。它的功能包括识别当前访问的网站是否是蜜罐,并在识别到蜜罐时弹框预警,帮助用户避免被溯源到真实ID

下载地址:https://github.com/cnrstar/anti-honeypot


 

这篇关于哐哐一顿打,蜜罐干穿,赶紧去邀功打进内网了的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1039881

相关文章

【职场人】职场故事:与邀功精的共舞

在我的职业生涯中,我遇到过一位特别引人注目的同事,我们都叫他李经理。他的工作能力并不差,但他有一个习惯,那就是喜欢邀功。他的这种习惯,不仅让我印象深刻,也让我在合作中学会了不少东西。 恶心的四件事 抢占他人成果:有一次,我和李经理一起负责一个项目。我花了大量的时间做市场调研,准备了详细的报告。然而,在项目总结会上,李经理却把这份报告当作自己的成果,夸夸其谈,仿佛他才是市场调

注意!!2024《系统规划与管理师》易混淆知识点来了,赶紧收藏

宝子们,在复习软考系统规划与管理师中,是不是觉得有很多知识点含义比较相近,很多友友刚看的时候估计会像我一样迷迷糊糊的,作为一个软考老鸟,在这里给大家整理了系规学习过程中易混淆的知识点,大家认真复习就行!只要现在开始备考,拿45+真的不难! 1、IT战略的中长期目标和策略路线/战略要点 中长期目标 远景目标的具体化,即企业未来2~3年信息技术发展的具体目标 策略路线/战略要点 实现上

赶紧收藏!2024 年最常见 20道设计模式面试题(九)

上一篇地址:赶紧收藏!2024 年最常见 20道设计模式面试题(八)-CSDN博客 十七、迭代器模式如何提供对集合对象的迭代访问? 迭代器模式(Iterator Pattern)是一种行为型设计模式,它允许我们对一个聚合对象中的元素进行迭代访问,而不需要暴露其内部的表示。迭代器模式定义了一种方法来顺序访问聚合对象中的元素,同时保持对象的封装性。 迭代器模式的定义: 迭代器模式提供了一种通过

记一次某单位的内网渗透测试

0x01 web打点 访问漏洞url:http://www.xx.xx.com进入某医疗系统 使用越权加文件上传拿到shell 0x02 内网渗透 192.168.xx.x 管理员 通过哥斯拉上线msf 上线后进行信息收集: 网卡信息、补丁信息、杀毒进程、用户在线情况、是否存在域、翻文件查找数据库密码、浏览器保存密码、查看路由等 抓取密码: Username : Administrator

红队内网攻防渗透:内网渗透之Linux内网权限提升技术:LXDDockerRbash限制型bash

红队内网攻防渗透 1. 内网权限提升技术1.1 Linux系统提权-普通用户-LXD容器1.2 Linux系统提权-普通用户-Docker容器1.3 权限在docker里面1.4 Linux系统提权-普通用户-Rbash限制型bash 1. 内网权限提升技术 利用参考 https://gtfobins.github.io/ LXD、LXC 和 Docker 是三种不同的容

Lamp兄弟连第五十期开篇宣言 “要么赶紧死,要么精彩的活着”

要么赶紧死,要么精彩的活着” 听到这句话的人,大部分人应该是不会陌生的,这句话出至中国达人秀第一季冠军刘伟的经典语录,话很直白,也很明了,从他那不放弃自我的求生,不放弃自我梦想的追寻,最终造就了奇迹的诞生,而他也因此得到了世界上独一无二的,既优雅又传奇的名字“断臂钢琴王子”。 2010年7月 年仅23岁的刘伟 参加东方卫视《中国达人秀》 同年10月获得冠

赶紧收藏!2024 年最常见 20道设计模式面试题(三)

上一篇地址:赶紧收藏!2024 年最常见 20道设计模式面试题(二)-CSDN博客 五、建造者模式:建造者模式如何解决复杂对象的构建问题? 建造者模式(Builder Pattern)是一种对象创建型设计模式,用于解决复杂对象的构建问题。它允许通过逐步构建一个复杂对象来分离对象的构建过程和表示,使得相同的构建过程可以创建不同的表示。 建造者模式的主要角色: 建造者(Builder):定义创

获取树莓派内网IP

通常在使用不带外设输入输出设备的树莓派时(本文是以CentOS7系统为例),如果不给树莓派固定静态IP,重启后树莓派IP可能发生变化,由于需要重新确认树莓派IP,找显示器、键盘甚至鼠标等各种操作随之而来,导致重连树莓派的这个过程会非常麻烦。 本人使用邮件通知的方式达到便捷获取树莓派内网IP的目的,编写如下脚本(需要安装sendmail): send-ip-mail.sh #!/bin/bas

赶紧收藏!2024 年最常见 20道设计模式面试题(四)

上一篇地址:赶紧收藏!2024 年最常见 20道设计模式面试题(三)-CSDN博客 七、结构型模式:请解释适配器模式和装饰器模式的区别。 适配器模式(Adapter Pattern)和装饰器模式(Decorator Pattern)都是结构型设计模式,它们用于处理对象间的接口不兼容问题,但它们的目的、结构和应用场景有所不同。以下是两种模式的主要区别: 目的: 适配器模式:主要目的是提供一个

红队内网攻防渗透:内网渗透之windows内网权限提升技术:服务篇

红队内网攻防渗透 1. 内网权限提升技术1.1Win系统提权-本地管理用户-UAC绕过1.1Win系统提权-本地普通用户-DLL劫持1.1Win系统提权-本地普通用户-未引号服务1.1 Win系统提权-本地管理用户-不安全权限1.1 综合类检测项目 1. 内网权限提升技术 1.1Win系统提权-本地管理用户-UAC绕过 win7以后都有UAC,为了远程执行目标的exe或者ba