Mourad667/honeypot-tpot-analysis
GitHub: Mourad667/honeypot-tpot-analysis
基于T-Pot平台的蜜罐部署实践项目,用于捕获和分析真实网络攻击行为。
Stars: 0 | Forks: 0
# 蜜罐部署与攻击分析 (T-Pot)
## 描述
本项目包含部署 T-Pot 蜜罐以捕获和分析真实世界的网络攻击。
## 环境
- T-Pot (多蜜罐平台)
- Ubuntu Server
- 虚拟机 (VirtualBox / VMware)
## 部署
- 安装并配置 T-Pot
- 暴露服务以模拟易受攻击的系统
- 收集来自互联网流量的攻击数据
## 观察到的攻击
- SSH 暴力破解攻击
- 端口扫描 (Nmap)
- 来自多个 IP 的登录尝试
## 分析
- 识别最受攻击的端口 (22, 80 等)
- 检测到重复的暴力破解尝试
- 分析攻击者 IP 行为
## 截图
## 📸 截图



## 收获
- 威胁监控
- 日志分析
- 攻击模式识别
- 蜜罐部署
标签:BurpSuite集成, HTTP/HTTPS抓包, Nmap, SSH暴力破解, 威胁情报, 底层分析, 开发者工具, 态势感知, 插件系统, 攻击分析, 攻击模式识别, 数据统计, 漏洞模拟, 生成式AI安全, 端口扫描, 网络安全, 虚拟机, 虚拟驱动器, 蜜罐, 证书利用, 越狱测试, 隐私保护