- SignalDesk56分钟前
闲的蛋疼,想到针对中转站泄密,可以使用SSH蜜罐,创建多个用户,然后每个不同用户对不同的中转站主动暴露,然后等待ssh连接即可识别是哪个中转站干的好事 看到了cowrie这个专门做SSH蜜罐的库,试了一下可以创建多个用户,有挺详细的log能够记录登录行为,而且他还模拟了比较逼真的shell环境 有没有类似的带界面的项目,这个自己部署还是麻烦了点 模拟日志 {"session":"fdf8ccc8f62c","protocol":"ssh","src_ip":"xxxxx","src_port":55346,"dst_ip":"172.18.0.2","dst_port":2222,"username":"svc-openai-proxy","password":"Xk9#mQ2vLp8z","eventid":"cowrie.login.success","sensor":"4e52022aed2d","uuid":"d4221f70-b65c-11f1-883b-aec662d63782","timestamp":"2026-09-22T08:24:56.216369Z","message":"login attempt [svc-openai-proxy/Xk9#mQ2vLp8z] succeeded"} 2 个帖子 - 2 位参与者 阅读完整话题
- 情报分类:服务器与云资源
- 分类依据:内容涉及服务器、云资源或网络线路
- 信息来源:服务器 / LINUX DO - 最新话题
- 发布时间:2026/9/22 16:36:16
- 暂无回复