HFish蜜罐部署教程(windows版)—HW蓝队主动防御利器,2024年最新网络安全程序员必经的实践之路

493 阅读6分钟
	- [失陷测试](#_69)
+ [酷炫大屏](#_80)
+ [后记](#_83)
+ [Tips](#Tips_85)

前言

一年一度的HW马上又要来了,【不过听说今年推迟了一些】 ,各位师傅应该都按耐不住了,今天尝试一下比较出圈的HFish蜜罐系统的部署,浅浅的记录一下

基础环境

HFish官网安装包
HFish官方教程
VMware虚拟机&win7系统

蜜罐部署

管理端部署

这里以win7系统为例进行演示,【为了演示方便关闭了系统防火墙,实际部署的时候应该通过配置防火墙策略放行端口】,首先把下载好的安装包拷贝的win7中,解压安装包
在这里插入图片描述
之后单击install,WEB管理端就安装完成了,【这可不能说我在水字数啊】,弹出窗口显示了连接地址和默认账号,注意是https
在这里插入图片描述
管理端登入页面如下:
在这里插入图片描述
利用默认账号密码进行登入,实际部署的时候记得换成强密码
接下来需要接入数据库,由于我的win7没有安装其他数据库,这里就选择SQLite进行演示
在这里插入图片描述
接下来就安装完成了
在这里插入图片描述
主页面做的还是很不错的
在这里插入图片描述

添加节点&开启服务

这里以添加一个linux节点为例,系统选用centos7.6,首先需要保证节点和管理端在同一网络下且网络环境正常
接着在菜单页面找到环境管理-节点管理,可以看到当前蜜罐系统中的节点,接下来点击添加节点,选择节点的操作系统类型
在这里插入图片描述
接下来会生成安装命令,只需要在节点中执行该命令即可
在这里插入图片描述
执行效果如下
在这里插入图片描述
接下来返回节点菜单刷新即可看到新增节点,点击添加蜜罐服务
在这里插入图片描述
这里以服务器环境为例进行展示,可以自己勾选想要的服务
在这里插入图片描述
添加好服务之后需要放行相应的防火墙
在这里插入图片描述
这里以Thinkphp为例
在这里插入图片描述
输入HFish密码验证
在这里插入图片描述
端口变成绿色则表示已经正常启用,实际部署的时候可以修改端口信息
在这里插入图片描述
访问相应的9226端口即可看到开放服务信息
在这里插入图片描述

攻击展示

在威胁感知项中可以看到相关的访问记录
在这里插入图片描述

端口扫描测试

这里用御剑对蜜罐进行端口扫描
在这里插入图片描述
在管理端可以看到扫描记录
在这里插入图片描述

在这里插入图片描述

目录扫描测试

用dirsearch对蜜罐web页面进行目录扫描
在这里插入图片描述
管理端效果
在这里插入图片描述
攻击列表中可以看到具体的访问日志
在这里插入图片描述

POC测试 && ssh测试

给大家的福利

零基础入门

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

同时每个成长路线对应的板块都有配套的视频提供:

在这里插入图片描述

因篇幅有限,仅展示部分资料 详情docs.qq.com/doc/DSlhRRFFyU2pVZGhS