buffer/thug
GitHub: buffer/thug
一款基于 Python 的低交互式蜜罐客户端,通过模拟浏览器行为来安全地检测和分析针对 Web 客户端的恶意攻击。
Stars: 1021 | Forks: 203
# Thug
|version badge| |github badge| |codefactor badge| |codecov badge| |bandit badge|
在过去几年中,客户端攻击的数量显著增长,重心转移到了保护薄弱的易受攻击客户端上。正如最知名的蜜罐技术使得针对服务器端攻击的研究成为可能,honeyclient 允许对客户端攻击进行研究。
作为蜜罐的补充,honeyclient 是一种旨在模仿用户驱动的网络客户端应用程序(例如 Web 浏览器)行为,并被攻击者内容利用的工具。
Thug 是一个 Python 低交互 honeyclient,旨在模仿 Web 浏览器的行为,以检测和模拟恶意内容。
## 文档
|docs badge|
关于 Thug 安装和使用的文档可以在 http://thug-honeyclient.readthedocs.io/ 找到。
## 测试
要使用 tox_ 运行完整的测试套件,请运行以下命令:
.. code-block:: bash
```
tox
```
由于 tox 会从头开始构建和安装依赖项,因此建议使用 `pytest`_ 进行更快的测试:
.. code-block:: bash
```
pytest --cov thug
```
## 许可证信息
版权所有 (C) 2011-2025 Angelo Dell'Aera
许可证:GNU General Public License, version 2
.. |version badge| image:: https://img.shields.io/pypi/v/thug.svg
:target: https://pypi.python.org/pypi/thug/
.. |github badge| image:: https://github.com/buffer/thug/workflows/Build/badge.svg
:target: https://github.com/buffer/thug
.. |codefactor badge| image:: https://www.codefactor.io/repository/github/buffer/thug/badge
:target: https://www.codefactor.io/repository/github/buffer/thug
.. |codecov badge| image:: https://codecov.io/gh/buffer/thug/branch/master/graph/badge.svg
:target: https://codecov.io/gh/buffer/thug
.. |bandit badge| image:: https://img.shields.io/badge/security-bandit-yellow.svg
:target: https://github.com/PyCQA/bandit
.. |docs badge| image:: https://readthedocs.com/projects/thug-honeyclient-thug/badge/?version=latest
:target: https://thug-honeyclient-thug.readthedocs-hosted.com/en/latest/?badge=latest
.. |donate badge| image:: https://img.shields.io/badge/Donate-PayPal-green.svg
:target: https://www.paypal.com/cgi-bin/webscr?cmd=_s-xclick&hosted_button_id=XTDF8AHJ28CXY
.. _virtualenv: https://virtualenv.pypa.io/
.. _tox: https://tox.readthedocs.io/
.. _`pytest`: http://pytest.org/
标签:ESC8, Go语言工具, Honeyclient, PFX证书, Python, Thug, Web安全, Web浏览器模拟, 低交互蜜罐, 内存注入, 威胁情报, 安全规则引擎, 客户端蜜罐, 开发者工具, 攻击检测, 无后门, 沙箱, 漏洞分析, 社会工程学, 网络攻防, 蓝队分析, 蜜罐, 证书利用, 路径探测, 逆向工具, 钓鱼检测