nanka iroiro

wakaran

2018-03-01から1ヶ月間の記事一覧

ハニーポットを観察してみる その1 -honeytrapのログを漁る-

やったこと honeytrapを2週間程度動かしてみましたので,特定のポートに絞って出てきたログを簡単に調査しました.調べるネタは他の方のブログやベンダーのレポートなどを参考にしています. 調査期間:2018/3/3 20時頃 - 2018/3/18 0時頃 ※ずっと稼働させて…

俺、ハニーポッターになります その2 - honeytrapを構築してみた -

はじめに ハニーポッター向けのslackにて,皆様のハニーポットに来た攻撃を見ているうちに,様々なポートに来た攻撃を見れるhoneytrapなるハニーポットに興味を持ちました.大抵これを使っている人はT-POTを使っているのですが,リソース的にT-POTを使うのが…