Total Pageviews

Showing posts with label 安全,. Show all posts
Showing posts with label 安全,. Show all posts

Wednesday, 2 September 2020

交互式SSH蜜罐 – Cowrie

 Cowrie是一个中型的交互式SSH蜜罐,可以对暴力攻击、入侵等黑客行为进行记录。

特性

伪造的文件系统,可以增删文件
可以增加伪造的文件内容,攻击者甚至可以使用cat命令查看/etc/passwd
存储wget/curl下载的文件以及通过SFTP、SCP上传的文件

系统要求

操作系统Debian, CentOS, FreeBSD和Windows 7
Python 2.5+
Twisted 8.0+
PyCrypto
pyasn1
Zope接口

目录结构

dl/ – 用于存储wget下载的文件
log/cowrie.log – log/debug输出
log/cowrie.json – JSON格式的输出
log/tty/ – session日志
utils/playlog.py – 重放session日志的工具
utils/createfs.py – 建立fs.pickle
data/fs.pickle – 伪造的文件系统
honeyfs/ – 用于伪造文件系统的文件内容

下载地址 https://github.com/micheloosterhof/cowrie

Thursday, 15 October 2015

手机短信、QQ都会被关键字监控

通过手机、QQ招嫖是一种风险极大的行为,因为手机短信、QQ都会被关键字监控安全而不受监控的方法是,通过iPhone的iMessage发送和接收信息,因为目前iMessage的信息还不能被任何第三方监控.
----------------------
手机短信、QQ都会被关键字监控到.那么语音通话呢?也会被监控吗??我以前看过文章说CDMA制式的手机防通话被监控的性能比GSM好。那么智能手机的情况呢?