Skip to content

开源安全产品源码,IDS、IPS、WAF、蜜罐等

Notifications You must be signed in to change notification settings

birdhan/SecurityProduct

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

77 Commits
 
 

Repository files navigation

项目介绍

搜集大量网络安全行业开源项目,这些开源项目,每一个都在致力于解决一些安全问题。

项目收集的思路:

一个是关注互联网企业/团队的安全开源项目,经企业内部实践,这些最佳实践值得借鉴。

一个是来自企业安全能力建设的需求,根据需求分类,如WAF、HIDS、Git监控等。

这个收集是一个长期的过程,我在GitHub创建了这个项目,专门用来收集一些优秀的甲方安全项目。还有很多很好的免费开源项目可供选择,下面列出的还只是其中很少的一部分,我将持续更新这个项目,欢迎Star。

开源大模型
  • DB-GPT:AI原生数据应用开发框架。

  • dify:Dify 是一个开源 LLM 应用开发平台。Dify 的直观界面结合了 AI 工作流、RAG 管道、代理功能、模型管理、可观察性功能等,让您可以快速从原型开发转向生产。

  • langchain:langchain是一个开源框架,允许从事人工智能的开发者将例如GPT-4的大语言模型与外部计算和数据来源结合起来。

  • anything-llm:全栈应用程序AnythingLLM,为用户提供了构建私有ChatGPT的便利。无论是使用商业的现成LLM,还是流行的开源LLM和VectorDB解决方案,您都可以轻松地在本地或远程托管中运行它,并智能地与提供的任何文档进行对话。

  • ollama:在本地启动并运行大型语言模型,支持运行多种本地模型库。

  • gpt4all:gpt4all开源边缘大型语言模型的生态系统。

数据安全管理
  • mysql-sniffer:mysql-sniffer 是 mysql 的网络流量分析工具,由奇虎 DBA 和基础架构团队开发。

  • riskscanner:多云安全合规扫描平台,基于 Cloud Custodian 和 Nuclei 引擎,实现对主流公(私)有云资源的安全合规扫描和漏洞扫描。

  • godlp:字节跳动,godlp 能够应用多种隐私合规标准,敏感数据识别算法,数据脱敏处理。

  • canal:阿里巴巴 MySQL binlog 增量订阅&消费组件。

  • GSIL:GitHub敏感信息泄漏工具。

  • Hawkeye:监控github代码库,及时发现员工托管公司代码到GitHub行为并预警,降低代码泄露风险。

  • x-patrol:GitHub的泄露扫描系统--MiSecurity。

  • Github-Monitor:用于监控Github代码仓库的系统。

  • gshark:轻松有效地扫描Github中的敏感信息。

  • GitGuardian:实时扫描GitHub活动的解决方案。

  • AppScan:APP合规扫描,隐私合规检测

资产管理
  • BlueKing CMDB:一个面向资产及应用的企业级配置管理平台。

  • OpsManage:一款代码部署、应用部署、计划任务、设备资产管理平台。

  • Assets View:资产发现、网络拓扑管理系统。

  • Ansible:一种集成 IT 系统的配置管理、应用部署、执行特定任务的开源平台。

  • Saltstack:一个具备puppet与func功能为一身的集中化管理平台。

漏洞管理
  • insight:洞察-宜信集应用系统资产管理、漏洞全生命周期管理、安全知识库管理三位一体的平台。

  • xunfeng:一款适用于企业内网的漏洞快速应急,巡航扫描系统。

  • SRCMS:企业应急响应与缺陷管理系统。

  • laravel-src:基于 Laravel 的开源安全应急响应中心平台。

  • DefectDojo:一个安全程序和漏洞管理工具。

  • Fuxi-Scanner:一款开源的网络安全检测工具,适用于中小型企业对企业信息系统进行安全巡航检测。

  • SeMF:企业内网安全管理平台,包含资产管理,漏洞管理,账号管理,知识库管、安全扫描自动化功能模块,可用于企业内部的安全管理。

安全建设工具
  • dependency-track:Dependency-Track 是一个智能组件分析平台(组件安全分析),允许组织识别和降低软件供应链中的风险。适合在 CI/CD 环境中使用。
安全开发
  • rhizobia_J:JAVA安全SDK及编码规范。

  • secguide:腾讯代码安全指南开源,涉及C/C++、JavaScript、Node、Go、Java、Python六门编程语言。

  • rhizobia_P:PHP安全SDK及编码规范。

自动化代码审计
  • fortify:静态代码扫描工具。【破解即免费】。

  • RIPS:用于PHP脚本漏洞的静态源代码分析器。

  • OpenStack Bandit:基于Python AST的静态分析器,用来查找Python代码中存在的通用安全问题的工具。

  • Cobra:一款源代码安全审计工具,支持检测多种开发语言源代码中的大部分显著的安全问题和漏洞。

  • banruo:基于的fotify的自动化代码审计系统。

  • VCG:一种用于C++、C语言、VB、PHP、Java和PL/SQL的自动代码安全审查工具。

  • Find Security Bugs:用于Java Web应用程序的安全审计。

  • Hades:静态代码脆弱性检测系统

WAF
  • ModSecurity:Libmodsecurity 是对 ModSecurity 平台的完全重写。

  • owasp-modsecurity-crs:OWASP ModSecurity 核心规则集 (CRS) 项目(官方存储库)。

  • Dshield:Dshield是一款轻量级的DDoS防御工具,在防御CC、压测软件等DDoS工具的DDoS攻击方面有很好的表现。

  • ngx_lua_waf:一个基于LUA-nginx的模块(openresty)的网络应用防火墙。

  • OpenRASP:一款免费、开源的应用运行时自我保护产品。

  • ModSecurity:一个入侵侦测与防护引擎。

  • 锦衣盾:基于openresty(nginx+lua)开发的下一代web应用防火墙。

  • x-waf:适用于中小企业的云waf 。

  • Juggler :可以与waf联动,一个可能会骗到黑客的系统。

  • ModSecurity - 跨平台 Web 应用程序防火墙 (WAF) 引擎。它具有强大的基于事件的编程语言,可防止针对 Web 应用程序的一系列攻击,并允许 HTTP 流量监控、日志记录和实时分析。

IAST
  • 火线~洞态IAST:一款专为甲方安全人员、代码审计工程师和0 Day漏洞挖掘人员量身打造的辅助工具,可用于集成devops环境进行漏洞检测、作为代码审计的辅助工具和自动化挖掘0 Day。

  • openrasp-iast :某种灰盒扫描工具,能够合理应用内部挂钩点信息结合的检测漏洞。

  • Semmle QL :Semmle公司有一个免费的检测平台,可以分析使用Java,Python,JavaScript,TypeScript,C#,Go,C和C++编写的项目。

堡垒机
  • Jumpserver:全球首款完全开源的堡垒机,是符合4A的专业运维审计系统。

  • teleport:一款简单易用的开源堡垒机系统,支持RDP/SSH/SFTP/Telnet 协议的远程连接和审计管理。

  • CrazyEye:基于Python的开发的一款简单易用的IT审计堡垒机。

  • gateone:一款使用HTML5技术编写的网页版SSH终端模拟器。

  • JXOTP:一款企业SSH登陆双因素认证系统。

  • 麒麟堡垒机:开源版只支持一部分功能,剩下的功能需要购买。

HIDS
  • suricata-rules:检测规则,支持CobaltStrike/MSF/Empire/DNS隧道/Weevely/菜刀/冰蝎/挖矿/反弹shell/ICMP隧道等。

  • Elkeid:Elkeid是一个云原生的基于主机的安全(入侵检测与风险识别)解决方案,作者详细的描述了项目架构。

  • OSSEC:一款开源的IDS检测系统,包括了日志分析、完整性检查、rook-kit检测,基于时间的警报和主动响应。

  • Wazuh:一个免费的,开源的企业级安全监控解决方案,用于威胁检测,完整性监控,事件响应和合规性。

  • Suricata:一个免费的开源,成熟,快速和强大的网络威胁检测引擎。

  • Snort:网络入侵检测和预防系统。

  • Osquery:一个SQL驱动操作系统检测和分析工具。

  • Samhain Labs:用于集中式主机完整性监控的全面开源解决方案。

  • Firestorm:一种极高性能的网络入侵检测系统(NIDS)。

  • MozDef:Mozilla防御平台,一套实时集成化平台,能够实现监控、反应、协作并改进相关保护功能。

  • 驭龙HIDS:开源的主机入侵检测系统。

  • whids:带有检测驱动的工件收集的EDR。

  • AgentSmith-HIDS:轻量级的HIDS系统,低性能损失,使用LKM技术的HIDS工具。

  • Sobek-Hids:一个基于python的HostIDS系统。

  • Security Onion:免费开源网络安全监控系统。

  • OpenWIPS-ng:一款开源的模块化无线IPS(Intrusion Prevention System,入侵防御系统)。

  • Moloch: 网络流量收集与分析。

网络流量分析
  • Zeek:一个功能强大的网络分析框架,流量分析的瑞士军刀,可以通过zeek监控网络流量活动。

  • Kismet:一种无线网络和设备检测器,嗅探器,驱动工具和WIDS(无线入侵检测)框架。

SIEM/SOC
  • OSSIM:开源安全信息管理系统,它是一个开源安全信息和事件的管理系统,集成了一系列的能够帮助管理员更好的进行计算机安全,入侵检测和预防的工具。

  • Apache Metron:一种网络安全应用程序框架,使组织能够检测网络异常并使组织能够快速响应已识别的异常情况。

  • SIEMonster:以很小的成本监控整个网络。

  • w3a_SOC:Web日志审计与网络监控集合一身的平台。

  • OpenSOC:致力于提供一个可扩展和可扩展的高级安全分析工具。

  • Prelude:一个结合了其他各种开源工具的SIEM框架。

  • MozDef:Mozilla防御平台,一套实时集成化平台,能够实现监控、反应、协作并改进相关保护功能。

企业云盘
  • KodExplorer:可道云,是基于Web技术的私有云在线文档管理解决方案。

  • Seafile:一款开源的企业云盘,注重可靠性和性能。

  • NextCloud:一款开源网络硬盘系统。

  • owncloud:一个基于Linux的开源云项目。

  • iBarn:基于PHP的开源网盘。

  • Cloudreve:以最低的成本快速搭建公私兼备的网盘系统。

  • Filebrowser:一个基于GO的轻量级文件管理系统。

  • FileRun:一款强大的多功能网盘和文件管理器。

  • kiftd:一款专门面向个人、团队和小型组织的私有网盘系统。

钓鱼网站系统
  • HFish:一款基于 Golang 开发的跨平台多功能主动诱导型蜜罐框架系统。

  • mail_fishing: 基于thinkphp写的一个内部钓鱼网站系统。

  • Gophish:开源钓鱼工具包。

  • BLACKEYE:开源钓鱼工具包。

  • phishing:甲方网络钓鱼的安全实践。

  • Phishing Frenzy:开源的钓鱼测试工具。

  • King Phisher:一款专业的钓鱼活动工具包。

安全运维
  • Scout: URL 监控系统。

  • OpenDnsdb:开源的基于Python语言的DNS管理系统 。

  • cuckoo:一个自动化的动态恶意软件分析系统。

  • theZoo:一个恶意软件分析项目。

  • OpenDLP:一个免费的,开源的,基于代理和无代理的,集中管理,可大规模分发的数据丢失防护工具。

风控系统
  • TH-Nebula :星云风控系统是一套互联网风控分析和检测平台。

  • Liudao :六道”实时业务风控系统。

  • 陌陌风控系统 :静态规则引擎,零基础简易便捷的配置多种复杂规则,实时高效管控用户异常行为。

  • Drools :基于java的功能强大的开源规则引擎。

  • Radar风控引擎 :轻量级实时风控引擎,适用于反欺诈应用场景,极简的配置,真正做到了开箱即用。

  • RiskControl :轻量级JAVA实时业务风控系统。

  • Urule :实现与纯Java规则引擎,可快速发布规则的定义、维护。

AIGC模型
  • gpt4all :gpt4all是开源边缘大型语言模型的生态系统,支持多种模型库。
数据库蜜罐
Web 蜜罐
WordPress honeypots
  • HonnyPotter - WordPress 的登录蜜罐,用于收集和分析失败的登录尝试

  • HoneyPress - Docker 容器中基于 Python 的 WordPress 蜜罐

  • wp-smart-honeypot - 减少垃圾邮件的 WordPress 插件

  • wordpot - WordPress 蜜罐

蜜罐技术
  • T-Pot:多蜜罐平台,可视化分析。

  • HFish:一种基于Golang开发的跨平台多功能主动诱导型蜜罐框架系统。

  • opencanary_web:蜜罐的网络管理平台。

  • Honeyd:一个小型守护进程,可以在网络上创建虚拟主机。

  • mhn:现代蜜罐网络。

  • Glastopf:Python Web应用程序蜜罐。

  • Cowrie:一种中等交互式SSH和Telnet蜜罐,用于记录暴力攻击和攻击者执行的shell交互。

  • Kippo:一个中等交互式SSH蜜罐,用于记录暴力攻击,最重要的是,攻击者执行的整个shell交互

  • Dionaea:一个低交互的蜜罐,能够模拟FTP/HTTP/MSSQL/MYSQL/SMB等服务。

  • Conpot:一个ICS蜜罐,其目标是收集有关针对工业控制系统的敌人的动机和方法的情报。

  • Wordpot:一个Wordpress蜜罐,可以检测用于指纹wordpress安装的插件,主题,timthumb和其他常用文件的探针。

  • elastichoney:一个简单的Elasticsearch蜜罐。

  • beeswarm:一个蜜罐项目,为蜜罐的配置、部署和管理提供了便利。

  • Shockpot:一个Web应用程序蜜罐,旨在找到试图利用Bash远程代码漏洞的攻击者,CVE-2014-6271。

服务蜜罐
  • ADBHoney - 安卓低交互蜜罐.

  • AMTHoneypot - 针对 Intel 的 AMT 固件漏洞(CVE-2017-5689)的蜜罐

  • Ensnare - 易部署的 Ruby 蜜罐

  • HoneyPy - 低交互蜜罐

  • Honeygrove - 基于 Twisted 的多用途、模块化蜜罐

  • Honeyport - Bash 和 Python 写成的简单 honeyport

  • Honeyprint - 打印机蜜罐

  • Lyrebird - 现代高交互蜜罐框架

  • MICROS honeypot - 在带有 Oracle Hospitality Simphony 的 Oracle Hospitality Applications (MICROS) 中检测 CVE-2018-2636 的低交互蜜罐

  • RDPy - Python 实现的 RDP 蜜罐

  • SMB Honeypot - 可以捕获类似 Wannacry 的恶意软件的高交互 SMB 蜜罐

  • Tom's Honeypot - 低交互 Python 蜜罐

  • WebLogic honeypot - 在带有 Oracle WebLogic Server 的 Oracle Fusion Middleware 中检测 CVE-2017-10271 的低交互蜜罐

  • WhiteFace Honeypot - 基于 Twisted 开发的针对 WhiteFace 蜜罐

  • honeycomb_plugins - Honeycomb 插件仓库,Cymmetria 的蜜罐框架

  • honeyntp - NTP 蜜罐

  • honeypot-camera - 相机蜜罐

  • honeypot-ftp - FTP 蜜罐

  • honeytrap - 用 Go 编写的高级蜜罐框架,可以连接其他蜜罐

  • pyrdp - Python 3 实现的 RDP 中间人库,能监视连接

  • troje - 围绕 LXC 容器的蜜罐,将每一个服务的连接都放到单独的 LXC 容器分布式蜜罐

  • DemonHunter - 低交互蜜罐服务器反蜜罐

  • kippo_detect - 检测 Kippo 蜜罐ICS/SCADA 蜜罐

  • Conpot - ICS/SCADA 蜜罐

  • GasPot - Veeder Root Gaurdian AST, 常见于石油、天然气行业

  • SCADA honeynet - 建立工业网络的蜜罐

  • gridpot - 模拟实际电网的开源蜜罐

  • scada-honeynet - 模拟流行的 PLC 服务,更好地帮助 SCADA 研究人员了解暴露的控制系统设备的潜在风险

  • DSHP - 带有插件化支持的简单蜜罐

  • NOVA 看起来像完整系统的蜜罐

  • OpenFlow Honeypot(OFPot) - 基于 POX 的 OpenFlow 蜜罐,将未使用的IP地址的流量重定向到蜜罐中

  • OpenCanary - 模块化、分布式蜜罐

  • ciscoasa_honeypot 用于思科 ASA 低交互蜜罐,检测 CVE-2018-0101 远程代码执行漏洞

  • miniprint - 打印机中交互蜜罐

僵尸网络 C&C 工具
  • Hale - 僵尸网络 C&C 监视器

  • dnsMole - 分析 DNS 流量,检测潜在的僵尸网络 C&C 服务器和受感染的主机

IPv6 攻击检测工具
动态代码检查工具包
  • Frida - 注入 JavaScript 来探索Windows、Mac、Linux、iOS 和 Android 上的应用程序
恶意软件收集
  • Kippo-Malware - 用于在 Kippo SSH 蜜罐数据库中记录的 URL 上下载恶恶意文件的 Python 脚本
分布式传感器部署
  • Modern Honey Network - 分布式 Snort 与蜜罐传感器管理,使用虚拟网络,最小指纹的 SNORT 安装,服务器提供隐形侦察与集中管理
网络分析工具
日志匿名工具
系统插桩
  • Sysdig - 捕获 Linux 系统的状态与活动,可以进行保存、过滤与分析的开源系统级探索工具

  • Fibratus - 用于探索和跟踪 Windows 内核的工具

数据采集
  • Kippo2MySQL - 从 Kippo 的日志文件中提取一些基本的统计信息插入到数据库中

  • Kippo2ElasticSearch - 用于将 Kippo SSH 蜜罐数据从 MySQL 数据库传输到 ElasticSearch 实例(服务器或集群)的 Python 脚本

被动网络审计框架解析工具
虚拟机监控工具
  • Antivmdetect - 用于创建 VirtualBox 虚拟机模版的脚本,使检测虚拟机更困难

  • VMCloak - Cuckoo 沙盒的自动虚拟机生成和隐藏

  • vmitools - 带有 Python 接口的 C 库,可以轻松监视运行中的虚拟机的底层细节

二进制调试器
移动应用分析工具
  • Androguard - 安卓应用程序逆向工程工具

  • APKinspector - 带有界面的安卓应用程序分析工具

低交互蜜罐
  • Honeyperl - 基于 Perl 的蜜罐,有很多插件

  • T-Pot - 为电信服务商 T-Mobile 提供的蜜罐

服务器
  • Amun - 漏洞模拟蜜罐

  • Artillery - 开源蓝队工具,旨在通过多种办法保护 Linux 和 Windows 操作系统

  • Bait and Switch - 将恶意流量重定向到生产系统镜像的蜜罐

  • Bifrozt - 自动部署带有 ansible 的 bifrozt

  • Conpot - 低交互的工业控制系统蜜罐

  • Heralding - 捕获凭据的蜜罐

  • HoneyWRT - 基于 Python 的低交互蜜罐,旨在模拟攻击者可能攻击的服务或端口

  • Honeyd 请查看更多 honeyd 工具

  • Honeysink - 开源网络陷阱,提供了检测与阻止指定网络上恶意流量的机制

  • Hontel - Telnet 蜜罐

  • KFSensor - 基于 Windows 的入侵检测系统蜜罐

  • LaBrea - 接管未使用的 IP 地址,创建对蠕虫、黑客有吸引力的虚拟服务

  • MTPot - 专注于 Mirai 的开源 Telnet 蜜罐

  • SIREN - 半智能蜜罐网络 - 蜜网只能虚拟环境

  • TelnetHoney - 简单的 telnet 蜜罐

  • UDPot Honeypot - 简单 UDP / DNS 蜜罐脚本

  • Yet Another Fake Honeypot (YAFH) - 使用 Go 编写的简单蜜罐

  • arctic-swallow - 低交互蜜罐

  • glutton - 可喂食蜜罐

  • go-HoneyPot - 使用 Go 编写的蜜罐

  • go-emulators - Go 蜜罐模拟器

  • honeymail - 使用 Go 编写的 SMTP 蜜罐

  • honeytrap - 一个用于捕获针对 TCP 和 UDP 服务攻击的低交互蜜罐

  • imap-honey - 使用 Go 编写的 IMAP 蜜罐

  • mwcollectd - 联合 nepenthes 和 honeytrap 的最佳功能实现的多功能恶意软件收集蜜罐

  • potd - 使用 Linux 的 Namespaces、Seccomp 与 Capabilities 构建针对 OpenWrt/IoT 设备的低中交互 SSH/TCP 蜜罐

  • portlurker - 用于协议猜测和安全字符显示的端口监听工具/蜜罐

  • slipm-honeypot - 简单的低交互端口监听蜜罐

  • telnet-iot-honeypot - 为了捕获僵尸网络二进制文件,使用 Python 编写的 telnet 蜜罐

  • telnetlogger - 跟踪 Mirai 的 Telnet 蜜罐

  • vnclowpot - 低交互的 VNC 蜜罐

IDS 签名生成
查找服务提供商的 ASN 与前缀
  • CC2ASN - 简单的查询服务
数据收集/数据共享
  • HPFeeds - 轻量认证的订阅发布协议
集中管理工具
  • PHARM - 管理、统计、分析你的分布式 Nepenthes 蜜罐
网络连接分析工具
  • Impost - 网络安全审计工具,用于取证分析被破坏/易受攻击的守护进程
Wireshark 的蜜罐扩展
客户端蜜罐
混合低/高交互蜜罐
  • HoneyBrid - 混合蜜罐框架。

  • HIHAT - 将任意 PHP 页面转换成基于 Web 的高交互蜜罐

SSH 蜜罐
  • Blacknet - SSH 蜜罐系统

  • Cowrie - Cowrie SSH 蜜罐 (基于 kippo)

  • Cowrie进阶版 - Cowrie SSH 蜜罐 (基于 kippo)

  • DShield docker - 启用了 DShield 输出的 Docker 容器

  • HonSSH - 记录客户端与服务器之间所有 SSH 通信

  • HUDINX - 用于记录暴力破解的低交互 SSH 蜜罐,记录攻击者全部 Shell 交互

  • Kojoney - Kojoney SSH 服务的蜜罐

  • Kojoney2 - 根据 Kojoney 用 Python 编写的低交互 SSH 蜜罐

  • Kippo - 中交互 SSH 蜜罐

  • Kippo_JunOS - 基于 Kippo 的蜜罐

  • Kojoney2 - Jose Antonio Coret 使用 Python 编写,基于 Kojoney 的低交互 SSH 蜜罐

  • Kojoney - 基于 Python 的低交互蜜罐,使用 Twisted Conch 模拟 SSH 服务

  • LongTail Log Analysis @ Marist College - 分析 SSH 蜜罐日志

  • Malbait - 使用 Perl 实现的 TCP/UDP 蜜罐

  • MockSSH - 支持定义的所有命令的 SSH 服务器

  • cowrie2neo - 解析 cowrie 蜜罐日志到 neo4j 数据库

  • go-sshoney - SSH 蜜罐

  • go0r - 使用 Go 编写的简单 SSH 蜜罐

  • gohoney - 使用 Go 编写的 SSH 蜜罐

  • hived - 基于 Go 编写的蜜罐

  • hnypots-agent) - 记录用户名和密码组合的 SSH 服务器

  • honeypot.go - 使用 Go 编写的 SSH 蜜罐

  • honeyssh - 凭据 dumping 的 SSH 蜜罐

  • hornet - 支持多虚拟主机的中交互 SSH 蜜罐

  • ssh-auth-logger - 低\零交互 SSH 蜜罐

  • ssh-honeypot - 伪造 SSHD,记录 IP 地址、用户名与密码

  • ssh-honeypot - OpenSSH DEAMON 的改版,将命令转发到 Cowrie

  • ssh-honeypotd - C 编写的低交互 SSH 蜜罐

  • sshForShits - 高交互 SSH 蜜罐框架

  • sshesame - 记录登录活动的虚假 SSH 服务器

  • sshhipot - 高交互中间人 SSH 蜜罐

  • sshlowpot - Go 编写的低交互 SSH 蜜罐

  • sshsyrup - 简单的 SSH 蜜罐,捕获终端活动并上传到 asciinema.org

  • twisted-honeypots - 基于 Twisted 的 SSH\FTP\Telnet 的蜜罐

Spamtrap(垃圾邮件陷阱)
  • Mail::SMTP::Honeypot - 提供标准 SMTP 服务器工具的 Perl 模块

  • Mailoney - Python 编写的 SMTP 蜜罐,具有开放中继、凭据记录等功能

  • SendMeSpamIDS.py - 获得所有 IDS 和分析设备的简单 SMTP

  • Shiva - 垃圾邮件蜜罐与智能分析工具

  • SpamHAT - 垃圾邮件蜜罐工具

  • honeypot - 蜜罐项目组非官方 PHP 的 SDK

Docker 化的低交互蜜罐
Honeytokens
  • CanaryTokens - Honeytoken 生成器,Dashboard 在 CanaryTokens.org

  • Honeybits - 旨在通过在生产服务器和工作站中传播 breadcrumbs 和 honeytokens 来诱使攻击者进入蜜罐,从而提高诱捕率

  • Honeyλ (HoneyLambda) - 简单的无服务器应用程序,旨在创建和监控 AWS Lambda 和 Amazon API Gateway 之上的网址 honeytokens

  • dcept - 部署、检测活动目录使用情况的 honeytokens

  • honeyku - 基于 Heroku 的 Web 蜜罐

Honeyd 工具
沙盒
  • Argos - 用于捕获零日攻击的模拟器

  • COMODO automated sandbox

  • Cuckoo - 领先的开源自动化恶意软件分析系统

  • Pylibemu - Libemu Cython

  • RFISandbox - 使用 PHP 5.x 脚本在 funcall 上构建的沙盒

  • dorothy2 - Ruby 编写的恶意软件/僵尸网络分析框架

  • imalse - 集成的恶意软件仿真工具与模拟工具

  • libemu - Shellcode 模拟库,对 Shellcode 检测十分有用

  • Hybrid Analysis - 由 Payload Security 提供的免费恶意软件分析服务,可使用其独特的混合分析技术检测和分析未知威胁

  • Joebox Cloud - 确定 Windows、Android 和 Mac OS X 上的恶意文件(包括 PE、PDF、DOC、PPT、XLS、APK、URL 和 MachO)的行为,判断其是否存在可疑活动

  • VirusTotal

  • malwr.com - 提供免费恶意软件分析服务与社区

数据分析工具
数据分析可视化
研究论文

About

开源安全产品源码,IDS、IPS、WAF、蜜罐等

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published
pFad - Phonifier reborn

Pfad - The Proxy pFad of © 2024 Garber Painting. All rights reserved.

Note: This service is not intended for secure transactions such as banking, social media, email, or purchasing. Use at your own risk. We assume no liability whatsoever for broken pages.


Alternative Proxies:

Alternative Proxy

pFad Proxy

pFad v3 Proxy

pFad v4 Proxy