网络安全 频道

蜜罐HoneyPot 轻松诱捕黑客

  二、开启虚拟漏洞

  单击软件主界面上的“HoneyPot”按钮打开程序配置窗口,首先在窗口左侧是常见的Web、FTP等伪装服务。例如我们要伪装成一台Web服务器,那么就可以在C盘根目录下创建一个wwwrood文件夹,然后在里面新建一个index.htm文件,同时还可以复制一个普通的文本文件放置到该目录下,以便用于伪装FTP服务器。

  做好准备工作之后,我们就可以分别选中“Web Server”选项,同时在“Port”中输入“80”即虚拟80端口,同时在“Directory”中填入“C:wwwroot”目录;同理可以选中“FTP Server”虚拟FTP服务器,如果选中“Full Access”即指该虚拟FTP开放所有权限。

  除了伪装常见的服务之外,我们还可以伪装本地磁盘。选中右下角的“Telnet Server”,然后单击“Advanced”按钮,在打开的窗口中分别设置驱动器盘符“Drive”、卷标“Volume”、可用空间“Free Space in bytes”等详细信息,以使虚拟的系统更加真实可靠。

  设置好这些信息之后,返回软件主界面,单击“Monitore”按钮,这样程序即开始工作。

  当黑客开始扫描我们的计算机时,他发现的所有漏洞都是由蜜罐提供的虚拟漏洞,而这一切黑客并不知情,或许还在为自己的成功侵入而暗自高兴呢,其实此时我们完全可以从主界面上看到黑客们所进行的一举一洞了。
 

0
相关文章