dssblg/honeypot-attack-observatory

GitHub: dssblg/honeypot-attack-observatory

一个轻量级 Telnet 蜜罐,模拟易受攻击的 IoT 设备以捕获和分析真实自动化攻击尝试。

Stars: 0 | Forks: 0

# 蜜罐 Honeypot Telnet 模拟一个存在漏洞的 IoT 设备(路由器/摄像头),部署用于观察和分析真实的自动化攻击尝试(扫描、bot、brute-force 尝试)。 ## 为什么做这个项目 由于默认密码从未更改,物联网 设备成为了 botnet(如 Mirai)的巨大目标。该 honeypot 能够在无风险的真实环境中观察这一现象,通过将这些尝试吸引到一个故意暴露但没有任何真实数据的系统中。 ## 项目状态 积极开发中 ## 功能 - [x] 在可配置端口上持续监听的 TCP Socket - [x] 循环接受连接 - [x] 结构化记录连接日志(IP、端口、时间戳) - [ ] TODO: 虚假的 Telnet 登录提示(用户名/密码) - [ ] TODO: 交互式伪 shell 以吸引攻击者停留 - [ ] TODO: 分析收集到的数据 + 可视化 ## 技术栈 - Python 3(原生 `socket` 模块,目前无外部依赖) ## 安装与启动 \`\`\`bash python3 honeypot.py \`\`\` ## 架构 TODO ## 我学到了什么 TODO ## 免责声明 本项目旨在用于教育目的。该 honeypot 仅收集连接元数据(IP、端口、时间戳),不存储任何个人数据。
标签:Python, Telnet, 威胁情报, 开发者工具, 无后门, 物联网安全, 网络安全, 蜜罐, 证书利用, 隐私保护