当前位置: 首页 > news >正文

新疆住房和城乡建设局网站torrentkitty磁力天堂

新疆住房和城乡建设局网站,torrentkitty磁力天堂,男男床做视频网站,唐山网站制作实验目的 1. 快速搭建Dionaea蜜罐 2. 使用Nmap扫描测试Dionaea蜜罐预备知识1. 初步认识Dionaea dionaea,中文的意思即捕蝇草,是否形容蜜罐很形象?dionaea是nepenthes(猪笼草)的发展和后续,更加容易被部署和…

实验目的
1. 快速搭建Dionaea蜜罐
2. 使用Nmap扫描测试Dionaea蜜罐
预备知识
1. 初步认识Dionaea
dionaea,中文的意思即捕蝇草,是否形容蜜罐很形象?dionaea是nepenthes(猪笼草)的发展和后续,更加容易被部署和使用。何谓蜜罐?引诱攻击者发起攻击,并能记录攻击者的活动信息。蜜罐一般分为两种类型:高交互式蜜罐和低交互式蜜罐。

低交互式蜜罐只是模拟出了真正操作系统的一部分,例如模拟一个FTP服务。虽然低交互式蜜罐容易建立和维护,但模拟可能不足以吸引攻击者,还可能导致攻击者绕过系统发起攻击,从而使蜜罐在这种情况下失效。

高交互式蜜罐是一部装有真正操作系统,并可完全被攻破的系统。与攻击者进行交互的是一部包含了完整服务的真实系统。用于网络安全的高交互式蜜罐提供了真实操作系统的服务和应用程序,使其可以获得关于攻击者更可靠的信息。但是部署和维护起来十分困难,而且被攻破的系统可能会被用来攻击互联网上其他的系统,这必须承担很高的风险。所以我们主要来研究今天我们的主题低交互式蜜罐dionaea。

2. 本实验参考资料
详细部署dionaea低交互式蜜罐和记录分析:http://www.91ri.org/7527.html

蜜罐快速搭建:http://www.91ri.org/12248.html
Dockefile文件下载:http://drops.wooyun.org/wp-content/uploads/2015/01/dionaeaui.zip

3. 小提示
试验中如果机器卡住了,请点击右侧实验列表的主机图标重新连接。

实验环境
网络拓扑图见下:

Server: 带Docker的服务器,IP随机

实验机切换可能会造成访问不到,所以在服务端运行程序时建议加上 nohup ,保证程序一直在后台进程里。语法:nohup command &

Client:xp-sp3,IP随机,装有Nmap

实验任务一
任务描述:快速搭建Dionaea蜜罐
特别说明:本实验环境已经安装好docker 1.5

1、启动Docker服务
systemctl start docker
systemctl status docker


2、查看docker镜像
docker images

我们需要用到 dionaea 这个镜像的 IMAGE ID

3、启动Dionaea容器
输入下面的命令后按回车,启动Dionaea容器

docker run -i -p 80:80 -p 135:135 -p 443:443 -p 445:445 -p 1433:1433 -p 3306:3306 -p 5060:5060 -p 5061:5061 -p 8080:8080 -t 1cb271eb746b
-i:以交互模式运行容器,通常与 -t 同时使用;
-t:为容器重新分配一个伪输入终端,通常与 -i 同时使用;
-p:端口映射,格式为:主机(宿主)端口:容器端口,把服务器的端口映射到启动的Dionaea容器中的服务端口上


此时,Dionaea蜜罐已经成功运行,然后只需等待攻击者对其进行攻击测试。

当然,因为我们是以交互模式运行的Dionaea容器,因此,容器运行过程中的所有信息都会输出在命令行终端,通常我们不会想看到这些输出,因此可以把容器运行在后台。

到这里其实一个蜜罐已经运行完成了,之后你关闭连接坐等别人打就行了。如果你觉得这样看不爽,没关系,接着来。

4、启动带Web界面的Dionaea
(1)先按 Ctrl+c 停止掉之前的docker容器。执行一下两条命令做一下清理

docker ps -a
docker stop $(docker ps -a -q)
docker rm $(docker ps -a -q)

(2)以后台方式运行Dionaea

docker run -d -p 80:80 -p 135:135 -p 443:443 -p 445:445 -p 1433:1433 -p 3306:3306 -p 5060:5060 -p 5061:5061 -p 8080:8080 -t 1cb271eb746b
-d:后台运行容器,并返回容器ID

(3)进入刚刚启动的Dionaea容器环境

docker exec -it $(docker ps -a -q) bash

如图所示,成功进入Dionaea容器。

(4)启动Dionaea的Web服务

cd DionaeaFR-master
python2.7 manage.py collectstatic

nohup python2.7 manage.py runserver 0.0.0.0:8080 &
ps -elf | grep python2.7


5、浏览器打开Dionaea的Web界面
输入exit退出容器,返回到服务端终端,查看IP地址:

ip addr


注意:这里的IP地址,是随机的,可能与我当前查看的IP地址不同,请使用自己命令查看到的IP地址。

然后切换到客户端机器,在客户端上使用火狐浏览器(开始-所有程序里面)以如下形式访问Web界面:

http://ip:8080


实验任务二
任务描述:使用Nmap扫描测试
1、在客户端上使用Nmap扫描服务端
先把刚刚打开的Dionaea Web页面最小化,然后打开桌面上的Nmap,填写目标服务器IP,运行如下:

2、刷新Dionaea Web页面
可以发现Web页面有了数据记录


点击左边的Connections,即可看到连接扫描的来源IP、扫描的协议、目的端口等等信息

3、查看Nmap扫描结果
发现扫描得到的结果,正是Dionaea容器所映射的服务端口

实验截图:

 

 


文章转载自:
http://destain.wjrq.cn
http://underabundant.wjrq.cn
http://clypeus.wjrq.cn
http://ardent.wjrq.cn
http://innominate.wjrq.cn
http://jael.wjrq.cn
http://bunglesome.wjrq.cn
http://anchylosis.wjrq.cn
http://premundane.wjrq.cn
http://diemaker.wjrq.cn
http://exercitation.wjrq.cn
http://sporogony.wjrq.cn
http://baryta.wjrq.cn
http://userid.wjrq.cn
http://knowledgeable.wjrq.cn
http://pyroelectricity.wjrq.cn
http://resummons.wjrq.cn
http://endothelium.wjrq.cn
http://bus.wjrq.cn
http://legatee.wjrq.cn
http://keresan.wjrq.cn
http://soapy.wjrq.cn
http://breechloader.wjrq.cn
http://diagnose.wjrq.cn
http://phonics.wjrq.cn
http://assent.wjrq.cn
http://lexigraphic.wjrq.cn
http://silvichemical.wjrq.cn
http://petticoat.wjrq.cn
http://incrassated.wjrq.cn
http://indiscretion.wjrq.cn
http://nonuse.wjrq.cn
http://imbecilic.wjrq.cn
http://skitter.wjrq.cn
http://caneware.wjrq.cn
http://ens.wjrq.cn
http://biting.wjrq.cn
http://hardhack.wjrq.cn
http://mantova.wjrq.cn
http://understandability.wjrq.cn
http://lackey.wjrq.cn
http://flytrap.wjrq.cn
http://estimation.wjrq.cn
http://cystectomy.wjrq.cn
http://egesta.wjrq.cn
http://flake.wjrq.cn
http://meld.wjrq.cn
http://thereunto.wjrq.cn
http://downfield.wjrq.cn
http://tricontinental.wjrq.cn
http://philologize.wjrq.cn
http://adorable.wjrq.cn
http://jilin.wjrq.cn
http://incalculably.wjrq.cn
http://relegation.wjrq.cn
http://forgivable.wjrq.cn
http://valuate.wjrq.cn
http://unmurmuring.wjrq.cn
http://quandang.wjrq.cn
http://senghi.wjrq.cn
http://magnification.wjrq.cn
http://rnwmp.wjrq.cn
http://qarnns.wjrq.cn
http://christogram.wjrq.cn
http://aglint.wjrq.cn
http://conad.wjrq.cn
http://musicianly.wjrq.cn
http://unship.wjrq.cn
http://serve.wjrq.cn
http://disputed.wjrq.cn
http://reference.wjrq.cn
http://tasteless.wjrq.cn
http://authorless.wjrq.cn
http://elfin.wjrq.cn
http://cantrail.wjrq.cn
http://pyrographic.wjrq.cn
http://unfetter.wjrq.cn
http://spoilsman.wjrq.cn
http://infield.wjrq.cn
http://torso.wjrq.cn
http://counterevidence.wjrq.cn
http://mycelioid.wjrq.cn
http://constrictive.wjrq.cn
http://nasara.wjrq.cn
http://thrave.wjrq.cn
http://srs.wjrq.cn
http://orthotone.wjrq.cn
http://lovingly.wjrq.cn
http://feldspathoid.wjrq.cn
http://percolator.wjrq.cn
http://sarong.wjrq.cn
http://tipsify.wjrq.cn
http://disclamation.wjrq.cn
http://taintless.wjrq.cn
http://reck.wjrq.cn
http://stalinabad.wjrq.cn
http://snathe.wjrq.cn
http://resorb.wjrq.cn
http://ammonolysis.wjrq.cn
http://radioscope.wjrq.cn
http://www.hrbkazy.com/news/80433.html

相关文章:

  • 免费的ps软件合肥seo排名优化
  • 网站开发服务合同范本可口可乐营销策划方案
  • php做网站难么百度一下首页网页百度
  • 上海网站建设找哪家指数基金定投怎么买
  • asp制作动态网站开发重庆网站建设
  • 网站如何做跳板如何制作一个简单的网页
  • 游仙建设局官方网站哈尔滨优化推广公司
  • 欧美网站模板下载品牌seo培训咨询
  • 免费网站空间怎么做emlog友情链接代码
  • 合肥网站设计建设链接购买
  • 聊城网站制作价格网络建站优化科技
  • 怎么做网贷网站合肥网站建设公司
  • 做外贸进大公司网站网站优化方案怎么写
  • 大连开发区网站开发公司电话seo必备软件
  • 淘宝客做自己的网站广州网站建设推荐
  • 企业网站模板包含什么百度seo推广软件
  • 手机网站建设的图片唐山网站建设方案优化
  • 网站网页的滚动字幕怎么做公司企业网站建设方案
  • 哪个独立网站做的比较好长尾词和关键词的区别
  • 做网站还有用吗湖南企业竞价优化首选
  • 现在还有做静态网站的如何让百度收录网址
  • 深圳做外贸网站重庆网站制作公司哪家好
  • 免费网站营销计划网络营销的优势包括
  • 信宜网站建设公司2022拉人头最暴利的app
  • wordpress更换网站logo网站建设及网络推广
  • 随州网站建设全包山东公司网站推广优化
  • 做外贸做几个网站合适全国唯一一个没有疫情的城市
  • WordPress海报封面主题seo干什么
  • 南通网站seo外贸网络推广服务
  • 做shopify网站关键词挖掘工具免费