gorkemguler/Uvluk
GitHub: gorkemguler/Uvluk
一款基于 Docker 的动态 Web 蜜罐系统,通过实时切换伪装身份来捕获恶意流量并收集威胁情报。
Stars: 0 | Forks: 0
Uvluk: Dynamic Web Honeypot & Threat Intelligence System
An advanced, deceptive, and containerized honeypot system for tracking automated scanners, brute-force bots, and malicious actors.
[](https://www.docker.com/) [](https://www.python.org/) [](https://flask.palletsprojects.com/) [](#license)
*Interactive charts and detailed logs of captured attacker data.*
### 2. 变色龙引擎(设置)
*Switching the honeypot identity instantly.*
### 3. 蜜罐伪装实战
| 企业网关 | phpMyAdmin 陷阱 | WordPress 陷阱 |
| :---: | :---: | :---: |
|
|
|
|
|
|
|
|
|
|
## 快速开始(安装)
Uvluk 完全基于 Docker 构建。你不需要在主机上安装 Python 或任何依赖项。
### 1. 克隆仓库
```
git clone https://github.com/yourusername/uvluk-honeypot.git
cd uvluk-honeypot
```
### 2. 配置环境变量
复制示例环境文件并设置你的安全密码:
```
cp .env.example .env
```
*在部署之前,请务必编辑 `.env` 并更改 `DASHBOARD_PASS` 和 `SECRET_KEY`!*
### 3. 构建并运行
以 detached 模式启动蜜罐和仪表板服务:
```
docker-compose up -d --build
```
## 使用方法与端口
默认情况下,服务绑定到所有接口(`0.0.0.0`)的以下端口:
- **蜜罐陷阱(目标):** `http://[YOUR-IP]:8080`
- 这是你应该暴露给互联网(例如通过 Cloudflare Tunnel)以捕获攻击者的端口。
- **管理仪表板:** `http://[YOUR-IP]:5050`
- 访问此处以查看统计数据和更改设置。**请将其保密或置于 WAF/Tunnel 之后。**
- **公开统计与 Feed:** `http://[YOUR-IP]:5050/public` 和 `/public/threat_feed.txt`
### Cloudflare Tunnel 建议
为了获得最大的安全性,不要通过路由器直接暴露 8080 和 5050 端口。使用 **Cloudflare Zero Trust Tunnels** 将流量直接路由到 Docker 容器,而无需在你的网络上打开任何入站端口。
## ⚖️ 法律免责声明
Uvluk 的开发严格用于**防御性安全研究、威胁情报收集和教育目的**。
模拟的登录页面是为了研究自动化扫描器行为而创建的通用复制品。它们不包含原始供应商的任何受版权保护的代码。开发者不承担任何责任,也不对因滥用本项目而造成的任何损害负责。请勿在未获得明确监控流量授权的网络上部署蜜罐。
*用 ❤️ 为网络安全社区开发。*标签:BOF, CISA项目, Docker, Flask, Python, Web蜜罐, 后端开发, 威胁情报, 安全防御评估, 开发者工具, 无后门, 欺骗防御, 版权保护, 请求拦截, 逆向工具