<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    滲透中遇到蜜罐如何判別


    發現錯別字 1年前 提問
    回答
    1
    瀏覽
    582
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    CISM-WSE CISP-PTS
    最佳答案

    可以通過以下方式去做蜜罐識別:

    • BOF的識別;BOF(Back Officer Friendly)

    • 假代理技術,關注Honeypot Hunter軟件;

    • Honeyd的識別;

    • 利用Sebek識別蜜網,第二、三代蜜網都有這個軟件;

    • Tarpits的識別;

    • 外聯數據控制識別,一般蜜罐會嚴格限制系統向外的流量;

    • 識別VMware虛擬機,重點關注MAC地址的范圍

    • 用Nmap等Scan工具,同一個機器同時開放很多Port的。

    • 因為很多蜜罐都設置在相同或臨近的網段。所以,同一個網段(e.g. /24),很多機器都開放相同的Port,回應相似的Response。

    • 去Shodan/Censys查

    回答所涉及的環境:聯想天逸510S、Windows 10。

    1年前 / 評論
    回答數量: 1
    亚洲 欧美 自拍 唯美 另类