buffer/thug

GitHub: buffer/thug

一款基于 Python 的低交互式蜜罐客户端,通过模拟浏览器行为来安全地检测和分析针对 Web 客户端的恶意攻击。

Stars: 1021 | Forks: 203

# Thug |version badge| |github badge| |codefactor badge| |codecov badge| |bandit badge| 在过去几年中,客户端攻击的数量显著增长,重心转移到了保护薄弱的易受攻击客户端上。正如最知名的蜜罐技术使得针对服务器端攻击的研究成为可能,honeyclient 允许对客户端攻击进行研究。 作为蜜罐的补充,honeyclient 是一种旨在模仿用户驱动的网络客户端应用程序(例如 Web 浏览器)行为,并被攻击者内容利用的工具。 Thug 是一个 Python 低交互 honeyclient,旨在模仿 Web 浏览器的行为,以检测和模拟恶意内容。 ## 文档 |docs badge| 关于 Thug 安装和使用的文档可以在 http://thug-honeyclient.readthedocs.io/ 找到。 ## 测试 要使用 tox_ 运行完整的测试套件,请运行以下命令: .. code-block:: bash ``` tox ``` 由于 tox 会从头开始构建和安装依赖项,因此建议使用 `pytest`_ 进行更快的测试: .. code-block:: bash ``` pytest --cov thug ``` ## 许可证信息 版权所有 (C) 2011-2025 Angelo Dell'Aera 许可证:GNU General Public License, version 2 .. |version badge| image:: https://img.shields.io/pypi/v/thug.svg :target: https://pypi.python.org/pypi/thug/ .. |github badge| image:: https://github.com/buffer/thug/workflows/Build/badge.svg :target: https://github.com/buffer/thug .. |codefactor badge| image:: https://www.codefactor.io/repository/github/buffer/thug/badge :target: https://www.codefactor.io/repository/github/buffer/thug .. |codecov badge| image:: https://codecov.io/gh/buffer/thug/branch/master/graph/badge.svg :target: https://codecov.io/gh/buffer/thug .. |bandit badge| image:: https://img.shields.io/badge/security-bandit-yellow.svg :target: https://github.com/PyCQA/bandit .. |docs badge| image:: https://readthedocs.com/projects/thug-honeyclient-thug/badge/?version=latest :target: https://thug-honeyclient-thug.readthedocs-hosted.com/en/latest/?badge=latest .. |donate badge| image:: https://img.shields.io/badge/Donate-PayPal-green.svg :target: https://www.paypal.com/cgi-bin/webscr?cmd=_s-xclick&hosted_button_id=XTDF8AHJ28CXY .. _virtualenv: https://virtualenv.pypa.io/ .. _tox: https://tox.readthedocs.io/ .. _`pytest`: http://pytest.org/
标签:ESC8, Go语言工具, Honeyclient, PFX证书, Python, Thug, Web安全, Web浏览器模拟, 低交互蜜罐, 内存注入, 威胁情报, 安全规则引擎, 客户端蜜罐, 开发者工具, 攻击检测, 无后门, 沙箱, 漏洞分析, 社会工程学, 网络攻防, 蓝队分析, 蜜罐, 证书利用, 路径探测, 逆向工具, 钓鱼检测