一篇关于“蜜罐”安全技术的科普文章,脑洞大开 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
这是一个专门讨论 idea 的地方。

每个人的时间,资源是有限的,有的时候你或许能够想到很多 idea,但是由于现实的限制,却并不是所有的 idea 都能够成为现实。

那这个时候,不妨可以把那些 idea 分享出来,启发别人。
senza
V2EX    奇思妙想

一篇关于“蜜罐”安全技术的科普文章,脑洞大开

  •  
  •   senza 2016-02-29 10:08:32 +08:00 4651 次点击
    这是一个创建于 3513 天前的主题,其中的信息可能已经有所发展或是发生改变。
    http://mp.weixin.qq.com/s?__biz=MzI2MjEyODE4OA==&mid=402485090&idx=1&sn=d73892b5569b31041ae31e6887406924&scene=4

    这是我们的一个合作小伙伴撰稿给我们的,
    这么专业的问题还是,请各位 V 友来鉴定一下,再好不过了吧!

    大家觉得现实吗?
    17 条回复    2016-03-03 20:43:35 +08:00
    wizardforcel
        1
    wizardforcel  
       2016-02-29 10:35:43 +08:00   1
    突然想起了以前做某个项目,别的模块请求一个东西,我觉得如果不符合要求就骗一下它,而不是直接返回失败。

    具体的情景我忘了。
    congeec
        2
    congeec  
       2016-02-29 10:57:58 +08:00 via iPhone   1
    有意思
    就像前几天有篇帖子说爬虫爬的数据有假
    lvye
        3
    lvye  
       2016-02-29 11:05:57 +08:00   1
    @congeec 譬如检测到竞争对手的爬虫来了,就丢假数据给他,如果他入库了,那就被用户骂死了。
    yyy
        4
    yyy  
       2016-02-29 11:08:49 +08:00   1
    有意思的思路。
    est
        5
    est  
       2016-02-29 11:15:29 +08:00   1
    @lvye 之前一个做 actionscript 的大牛的博客,名字忘记了,好像被 wordpress 公司雇过。。

    他的博客的一个图片被一个门户网站盗链了。。。然后反复投诉都无效

    于是乎。就把他博客的图片重定向到了坦克侠。。。。
    est
        6
    est  
       2016-02-29 11:18:06 +08:00
    btw 我 vps 的 ssh 登陆 banner 信息是 Permission denied, please try again.
    lovelynn
        7
    lovelynn  
       2016-02-29 11:19:12 +08:00   1
    蜜罐很久之前就有了,一般都是用来收集黑客攻击方式以及信息。这种蜜罐加密比较新颖。但感觉在业务逻辑比较复杂的情景下不好落地实施。具体还是得看最后实现的效果吧。
    shiji
        8
    shiji  
       2016-02-29 11:22:32 +08:00   1
    我也想起来了一些别的事情,话说很多病毒啊, APT 攻击工具什么的为了防止被别人逆向分析,都会多方位检测虚拟机环境。 那如果要一个公司都在虚拟机里运行系统,是不是会反倒安全的很
    lvye
        9
    lvye  
       2016-02-29 11:38:17 +08:00   1
    @est 有一种攻击就是类似的,把链接放到访问量大的网站,另类的 ddos 。
    pimin
        10
    pimin  
       2016-02-29 12:02:52 +08:00 via Android   2
    1. http://www.cnbeta.com/articles/270682.htm
    14 年一月的文章,可见文中 14 年下半年提出思路是瞎扯的。
    2.蜜罐加密是混淆,而不是欺骗。

    我知道她要出门,却不知道她买了 10 张机票,我拿到她去北京的机票的行程单,以为她去的是北京。
    后来又陆续看到去厦门,烟台,成都,拉萨 。等等机票,我彻底懵逼了!

    我送她去机场,说好去北京考试,谁知道她买的票是去海南约炮!回来还带了北京的土特产。
    这不是混淆,是单纯的欺骗。

    欺骗虽然也是精心伪造,但是更容易被攻破。
    我拿到她买的土特产里的小票,查到了她去的那个超市;
    她说的考试并不是那天!
    诸如此类。。

    用于混淆的数据通常并不是伪造,而是取真。
    只是把张三的日记改成了李四的一日见闻。
    让你以为我是张三,其实我是王五。
    senza
        11
    senza  
    OP
       2016-02-29 12:13:44 +08:00
    大家的评论真是精彩!都感谢了!
    @pimin 谢谢指出,时间好像是有问题, 2013 年末差不多
    CrazySpiderMan
        12
    CrazySpiderMan  
       2016-02-29 13:03:04 +08:00
    这思路很好!
    ceyes
        13
    ceyes  
       2016-02-29 13:34:58 +08:00
    想起一个对银行卡的提议允许设计一个假密码,绑匪获得后能从 ATM 提款,但余额是自己设定的,同时暗中报警……。
    chenglong
        14
    chenglong  
       2016-02-29 13:41:06 +08:00
    蜜罐老早在 07 年的时候 google 就有一个开源项目,现在 github 上还是可以看到的,只不过好像 6 7 年没有更新了,毕业论文是写这一块的,可以在 ssh 曾修改,黑客尝试一下密码后,让其通过,在服务器上安装内核级的软件,记录所有的按键操作,后面可以做的东西很多的!有些博士论文是来做网络加固的!蜜罐就是吸引黑客攻击,记录其行为,然后分析其行为,服务于安全!
    ershisi
        15
    ershisi  
       2016-02-29 14:15:20 +08:00
    印象中,蜜罐在 hack 行业是检测入侵手段甚至学习别人入侵手段的一个方法。行文中的说法变成了,蜜罐是一个一个的幻象。。。。
    mlhorizon
        16
    mlhorizon  
       2016-02-29 15:31:20 +08:00
    @ceyes 07 年在公安的时候就提过,还约过银行的人详谈,后来不了了之。
    litianyou
        17
    litianyou  
       2016-03-03 20:43:35 +08:00
    @ceyes 很早以前大概我初中的时候我就有类似的想法了:
    如果银行遭到持枪抢劫,在被要求开启保险柜拿现金的时候,这个密码就允许有一个假密码,用假密码开启后同样会有现金,不过数额不多,太少容易被怀疑,(在输入之后保险柜里边开始切换“箱子”这个箱子有 100W 假钞等等来作为替换)同时报警。
    至于假密码还可以作为信息,比如, 12 位密码,前 2 位为特定值,指定为 00 ,后边的数值可以作为现场的信息报告,劫匪多少人,多少枪,是否有重武器,是否有人员被劫持,等等……
    或许只是我脑洞太大……
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2630 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 05:57 PVG 13:57 LAX 22:57 JFK 01:57
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86