码迷,mamicode.com
首页 > 其他好文 > 详细

蜜罐系列2 dionaea

时间:2016-07-15 13:29:37      阅读:151      评论:0      收藏:0      [点我收藏+]

标签:

1 Dionaea背景

   Dionaea设计的目的主要用于捕获恶意软件的样本,它通过模拟网络中带有漏洞的服务用来trap恶意软件。Dionaea作为nepenthes的替代者,通过使用libemu检测shellcodes。目前模拟支持网络服务包括:

SMB      监听445端口    支持文件上传,主要目的吸引蠕虫     (services/smb.yaml)
FTP      监听21端口     支持创建目录、上传和下载文件       (services/ftp.yaml)
TFTP     监听69端口     支持udp连接请求           (services/tftp.yaml)
EPMAP    (services/epmap.yaml)
UPnP

 

 

  

https://github.com/DinoTools/dionaea

 

 

 

 

 

 

 

【参考】

1  https://github.com/rep/dionaea

2  http://dionaea.readthedocs.org/

3  Dionaea低交互式蜜罐部署详解  http://drops.wooyun.org/tips/640

 

蜜罐系列2 dionaea

标签:

原文地址:http://www.cnblogs.com/superf0sh/p/5672994.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!