dssblg/honeypot-attack-observatory
GitHub: dssblg/honeypot-attack-observatory
一个轻量级 Telnet 蜜罐,模拟易受攻击的 IoT 设备以捕获和分析真实自动化攻击尝试。
Stars: 0 | Forks: 0
# 蜜罐
Honeypot Telnet 模拟一个存在漏洞的 IoT 设备(路由器/摄像头),部署用于观察和分析真实的自动化攻击尝试(扫描、bot、brute-force 尝试)。
## 为什么做这个项目
由于默认密码从未更改,物联网 设备成为了 botnet(如 Mirai)的巨大目标。该 honeypot 能够在无风险的真实环境中观察这一现象,通过将这些尝试吸引到一个故意暴露但没有任何真实数据的系统中。
## 项目状态
积极开发中
## 功能
- [x] 在可配置端口上持续监听的 TCP Socket
- [x] 循环接受连接
- [x] 结构化记录连接日志(IP、端口、时间戳)
- [ ] TODO: 虚假的 Telnet 登录提示(用户名/密码)
- [ ] TODO: 交互式伪 shell 以吸引攻击者停留
- [ ] TODO: 分析收集到的数据 + 可视化
## 技术栈
- Python 3(原生 `socket` 模块,目前无外部依赖)
## 安装与启动
\`\`\`bash
python3 honeypot.py
\`\`\`
## 架构
TODO
## 我学到了什么
TODO
## 免责声明
本项目旨在用于教育目的。该 honeypot 仅收集连接元数据(IP、端口、时间戳),不存储任何个人数据。
标签:Python, Telnet, 威胁情报, 开发者工具, 无后门, 物联网安全, 网络安全, 蜜罐, 证书利用, 隐私保护