Небольшая, гибкая приманка с низким уровнем взаимодействия, предназначенная для подделки баннеров через тысячи портов.
create-cert.sh
). Примечание :
Хотя LiquidHoney попытается зарегистрировать правила iptables, перенаправляющие порты на себя, вам может потребоваться сделать это вручную, если iptables отсутствует или не может использоваться.
Настройка относительно проста. Для запуска этого приложения вам потребуется установленный Python 3 и pip.
pip install -r requirements.txt
./create-cert.sh
для создания сертификата SSLsudo python3 liquid_honey.py --create-rules
python3 liquid_honey.py
Примечание. По умолчанию LiquidHoney отбрасывает пакеты, отправленные на порт прослушивания с невнутренних адресов, однако настоятельно рекомендуется заблокировать внешний трафик на этот порт (по умолчанию 11337).
LiquidHoney можно настроить более подробно с помощью файла config.yml
. В конфигурации по умолчанию есть описания опций.