首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >为远程桌面应用程序创建蜜罐

为远程桌面应用程序创建蜜罐
EN

Security用户
提问于 2014-08-21 09:28:36
回答 2查看 2.4K关注 0票数 1

由于最近发生了使用弱远程访问应用程序密码的漏洞。我想把我自己的蜜罐安装在一个窗口机器上来研究他们的恶意意图。这是相当容易的,我将安装RDP,VNC和其他类似的应用程序,并放置一个弱密码。

研究的第二个目标

我想要构建一个攻击者使用的弱密码列表,我如何获得密码?

我你想知道你会怎么做。我知道这是用于蜜罐的linux发行版。但是我更喜欢使用Windows机器,因为我有一个不使用并且正在运行Windows的VPS,因此更改操作系统是不可能的。

谢谢

EN

回答 2

Security用户

发布于 2014-08-21 12:48:55

你不需要建立一个蜜罐来实现这两个目标。一旦他们破坏了机器,我就能确切地告诉你他们的意图是什么。取决于谁足够幸运,可以先强暴您的凭据,您可以打赌他们将执行以下一项或多项操作:

  • 从服务器发送垃圾邮件/分发恶意内容
  • 使用它作为要连接的VPN服务器,以便使用您的公共IP地址执行其他恶意任务。
  • 利用它作为恶意软件的命令和控制服务器
  • 使用新入侵的主机对内部网络上的其他计算机执行各种攻击。一旦你绕过防火墙,妥协就变得容易多了
  • 安装后门,以确保系统的连续访问。

查找正在使用的弱密码列表应该比较简单。建立一个蜜罐有很大的风险,从我收集到的信息来看,你希望实现什么,而不是有多少收获。作为VPS的所有者,您对VPS上发生的活动负有最终的责任,因此,如果有恶意意图的人因为您设置了蜜罐而损害了您的盒子,并且没有采取适当的预防措施来控制损害,那么您将最终承担责任。

此外,我亦认为,为蜜罐而设立退伍军人保障计划,会违反你在购买老年退休金计划时所同意的TOS。

票数 3
EN

Security用户

发布于 2014-08-21 23:17:42

对于你的第二个问题,关于建立一个弱密码列表:

你不一定需要蜂蜜壶。

黑客使用的弱密码和密码可以作为正常业务过程的一部分被检测出来。一种似乎有效的策略是监视登录系统的登录尝试:(1)失败;(2)基于其他因素,例如与未知浏览器、未知IP和/或多个帐户相关联的多次失败登录尝试,似乎来自攻击者。

即使您怀疑密码猜测是来自攻击者,您也应该将其记录为散列,而不是明文密码,这样就不会意外地危及任何可能因行为原因被标记为黑客的真正用户的安全。然后,您可以使用散列来确定在易受攻击的散列密码列表中是否有给定的密码。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/65872

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档