由于最近发生了使用弱远程访问应用程序密码的漏洞。我想把我自己的蜜罐安装在一个窗口机器上来研究他们的恶意意图。这是相当容易的,我将安装RDP,VNC和其他类似的应用程序,并放置一个弱密码。
研究的第二个目标
我想要构建一个攻击者使用的弱密码列表,我如何获得密码?
我你想知道你会怎么做。我知道这是用于蜜罐的linux发行版。但是我更喜欢使用Windows机器,因为我有一个不使用并且正在运行Windows的VPS,因此更改操作系统是不可能的。
谢谢
发布于 2014-08-21 12:48:55
你不需要建立一个蜜罐来实现这两个目标。一旦他们破坏了机器,我就能确切地告诉你他们的意图是什么。取决于谁足够幸运,可以先强暴您的凭据,您可以打赌他们将执行以下一项或多项操作:
查找正在使用的弱密码列表应该比较简单。建立一个蜜罐有很大的风险,从我收集到的信息来看,你希望实现什么,而不是有多少收获。作为VPS的所有者,您对VPS上发生的活动负有最终的责任,因此,如果有恶意意图的人因为您设置了蜜罐而损害了您的盒子,并且没有采取适当的预防措施来控制损害,那么您将最终承担责任。
此外,我亦认为,为蜜罐而设立退伍军人保障计划,会违反你在购买老年退休金计划时所同意的TOS。
发布于 2014-08-21 23:17:42
对于你的第二个问题,关于建立一个弱密码列表:
你不一定需要蜂蜜壶。
黑客使用的弱密码和密码可以作为正常业务过程的一部分被检测出来。一种似乎有效的策略是监视登录系统的登录尝试:(1)失败;(2)基于其他因素,例如与未知浏览器、未知IP和/或多个帐户相关联的多次失败登录尝试,似乎来自攻击者。
即使您怀疑密码猜测是来自攻击者,您也应该将其记录为散列,而不是明文密码,这样就不会意外地危及任何可能因行为原因被标记为黑客的真正用户的安全。然后,您可以使用散列来确定在易受攻击的散列密码列表中是否有给定的密码。
https://security.stackexchange.com/questions/65872
复制相似问题