yu oimo针对中转站泄密隐私数据的SSH蜜罐 中发帖

闲的蛋疼,想到针对中转站泄密,可以使用SSH蜜罐,创建多个用户,然后每个不同用户对不同的中转站主动暴露,然后等待ssh连接即可识别是哪个中转站干的好事 
看到了cowrie这个专门做SSH蜜罐的库,试了一下可以创建多个用户,有挺详细的log能够记录登录行为,而且他还模拟了比较逼真的shell环境 
有没有类似的带界面的项目,这个自己部署还是麻烦了点 
模拟日志 
{"session":"fdf8ccc8f62c","protocol":"ssh","src_ip":"xxxxx","src_port":55346,"dst_ip":"172.18.0.2","dst_port":2222,"username":"svc-openai-proxy","password":"Xk9#mQ2vLp8z","eventid":"cowrie.login.success","sensor":"4e5...
 
 
Back to Top