HFish 插件是什么?
通过插件可以 100% 的让任意 WEB 服务成为蜜罐
HFish
插件是基于 Nginx + Lua
进行实现的 任意站点,皆可蜜罐
的牛逼思路!
目前已经打包好了 Docker
镜像,通过 hfishs/hub
可以快速让任意站点当成自己蜜罐。
有哪些使用场景?
只提供三种使用场景,更多场景自行思考
搭建开源 CMS
程序,获取最新的 0Day
快速集成企业内部 WEB 服务,搭建 密网环境
通过一些技术手段,实现主动攻击型 蜜罐
有哪些部署方案?
只提供三种部署方案,更多部署根据实际情况进行搭建
直接 反代域名
,让互联网站点成为蜜罐
通过 域名解析
物理机 WEB 服务,成为蜜罐 (不安全)
搭建 Docker 集群
, 通过 hfishs/hub 插件成为蜜罐 (安全)
Docker 镜像地址:https://hub.docker.com/r/hfishs/hub
nginx 配置镜像站
因为现在网站大多都做了防盗链机制,这种方式不采用了
1 | server { |