efemirik/LabyrinthHoneypot

GitHub: efemirik/LabyrinthHoneypot

一款企业级 Web 目录蜜罐,通过伪装漏洞服务器和 Tarpitting 延迟技术欺骗并拖慢攻击工具,同时输出 SIEM 兼容的 JSON 威胁情报日志。

Stars: 0 | Forks: 0

# Labyrinth Web Honeypot 🕸️ Labyrinth 是一种高度欺骗性的防御机制。它不会直接拦截扫描器,而是伪装成一个存在漏洞的 Web 服务器,在吸收攻击的同时,通过智能 Tarpitting 极大地拖慢攻击者的工具。所有威胁情报都会以结构化的 JSON 格式记录,使其能够立即与现代 SIEM 解决方案(Splunk、ELK、QRadar)兼容。 ## 🚀 企业级功能 * **高级 Tarpitting:** 故意延迟响应(1-3 秒)以中和高速暴力破解工具,有效破坏攻击者的操作时间线。 * **全捕获路由:** 拦截并记录任何请求的 URI,从而摸清攻击者的字典和意图。 * **适配 SIEM 的日志:** 以严格的 JSON 格式输出日志,捕获 `source_ip`、`user_agent`、`requested_path` 和 `method`。 * **Header 伪造:** 向攻击者提供虚假的 HTTP 响应头(例如,过时的 Apache/PHP 版本),以此污染他们的侦察数据。 * **Docker 就绪:** 专为在生产环境中即时部署而构建。 ## 🐳 快速开始(Docker) 运行 Labyrinth 的推荐方式是使用 Docker,以实现最大程度的隔离。 ``` git clone [https://github.com/efemirik/LabyrinthHoneypot.git](https://github.com/efemirik/LabyrinthHoneypot.git) cd LabyrinthHoneypot docker build -t labyrinth-honeypot . docker run -d -p 80:80 --name my-labyrinth labyrinth-honeypot ```
标签:Docker, Homebrew安装, Web安全, 威胁情报, 安全, 安全防御评估, 实时处理, 密码管理, 开发者工具, 蓝队分析, 蜜罐, 证书利用, 请求拦截, 超时处理, 防御拦截