Honeypot

HoneyBow sensor v0.1.0

Chinese Honeynet Project リリースのmalware収集ツール。3つのモジュールでmalware収集からサンプルをmwcollect Alliance に送るところまでやってくれるらしい。LinuxをHostにしてVMware上にHoneypotのWindowsを入れる。MwWatcherで収集と監視、MwFetcherで…

Argos: an Emulator for Capturing Zero-Day Attacks (few.vu.nu)

Argos is a full and secure system emulator designed for use in Honeypots. QEMUベースのプロセッサエミュレータで、通信データからCPUの挙動を解析して0-day攻撃などの解析に役立たせる?という感じか。 Argos: An Emulator for Capturing Zero-Day Atta…

HVT - Honeypot Visualization Tools

http://166.61.231.56:8080/HVT/ Nepenthes Realtime Consoleとかダウンロードできないのかな?

Valhala Honeypot 1.6

http://sourceforge.net/projects/valhalahoneypot/ 昔いじったことがあるような気がして見てみたらMacOSアイコンのやつだった。 Valhala Honeypot is a simple honeypot. The program have the servers: web, ftp, finger, telnet, smtp, pop3, tftp , some…

Kojoney - A honeypot for the SSH Service

http://kojoney.sourceforge.net/ Kojoney is a low level interaction honeypot that emulates an SSH server. The daemon is written in Python using the Twisted Conch libraries. SSHサーバエミュレート(専用?)のハニポらしい。

New Honeynet Project SotM Challenge #34

2005/5/9締切! Honeypotの各種ログの解析(Apache、syslog、snort、iptables)

Defeating Honeypots: System Issues, Part 2(Securityfocus)

前回のPart1に続いてSebekとか。

Honeynet Security Console 2.0 Released

メジャーアップでインターフェイスを含めいろいろと変わっている。詳細はChengelogで...

Defeating Honeypots: System Issues, Part 1

Honeypotの検出ネタ

Brazilian Honeypots Alliance :Daily Statistics

The stats available are based on network flow data captured on several honeypots deployed on Brazilian networks..ブラジルのHoneypots Allianceによるネットワーク状況のグラフ ORCAとRRD Toolを使っていると。 JPCERTのもグラフが追加されたっと。…

Google Hack Honeypot v1.0 is released!

なんかキター(w 脆弱なサイトのフリをしてmalicious web trafficを監視って感じかな。mass mailing wormsのarchiveもGoogleで。 [Full-Disclosure] Open call to Full disclosure mirror archives 秘密を掘り出すGoogleハッキング(ITmedia)

results for SotM33 (honeynet.org)

アンテナかMLで見たような気がするのだが..けんさんのところ見るまで忘れていた。というか最近はてなアンテナ避けてるでしょ?(笑) 見逃しちゃうことがおおいので別の手だてを考えよう...

Honeyd 1.0

これも新機能とバグフィックスをしてリリースされた。

Know Your Enemy: Trend Analysis

世界にあるHoneypotの傾向をまとめた資料。Linuxがデフォルトセキュアになっ てきておりパッチ未適用のLinuxがパッチ未適用のWindowsよりも生存期間が延びている的な話。 http://www.honeynet.org/papers/trends/life-linux.pdf

Know Your Enemy 翻訳版(Koike Lab Security Team)

更新されているのに気づいた。ついでにURLを表示するようにしてみるテスト。いまいちしっくりこないんですよねぇ。とこれもいまいち。あとで直す。 ・Know Your Enemy Learning with VMware(Koike Lab Security Team) http://www.vogue.is.uec.ac.jp/secteam…

HOACD v1.1

HOACD means Honeyd+OpenBSD+Arpd in a CD. ブータブルCDハニポ。OpenBSD 3.6ベースにアップデート

New Scan Of The Month : Protected Binary.

Scan33が出ていた。〜23:00 GMT, Friday, 03 December, 2004, 前回と同じくバイナリの解析。そういえば前回のTopはBlackHatJAPANでIDAProをしゃべっていたChris Eagleさんだったりしますね。

SotM 32

Scan of the Month 32 〆切 23:00 CET, Friday, 1 October, 2004, malware binaryの解析。

Windows ハニポネタ(kawa's memo)

更新しろとみんなで言ったのが効いた?蜜ネタを続けてみる。実は私も手元で同じようなことしてみました。XP+IISで1週間ほど記録。エイヤっとTop10出しただけですが以下比較用に。IIS,WebDAV、SMB系ばかり。日本人っぽい?ホスト名のマシンから執拗にブルート…

ネットワーク監視技術としてのハニーポットについて(マイクロソフト)

はまもとセンセによるWebcast。お気軽に見れるのがいいですねぇ。同じような捕獲実験をしたことがあるんですが思うように取れないんですよね。ムシさんさは。

HOACD

1CDHoneypot。OpenBSDベース。 Honeyd v.0.8b + OpenBSD v.3.5 + Arpd v.0.2 Brazilian Honeypots Alliance Distributed Honeypots Project

Know Your Enemy第2版

届きました。クラッキング防衛大全なみの厚さですが紙の質からか以外と軽め。前作をあまり見てないのですがGENll以降のHoneynetsの解説とかForensicネタとかが拡充されている感じ。以外と読みやすい(と思う)。 ハニーポッターの部屋さまからネタですが↓こ…

Honeypots for Windows

なんて本が出るそうです。2004/07/12 ¥3,462 捜し物をしていて発見。例のブツは発送されたらしいです。

ハニーポットをCD-ROM起動で実現する「Honeywall」(ITPro)

NSTと共に焼いただけ... 新手口や攻撃傾向を調べるためのシステム構築・運営テクニック(上)(ITPro) 新手口や攻撃傾向を調べるためのシステム構築・運営テクニック(中)(ITPro) 新手口や攻撃傾向を調べるためのシステム構築・運営テクニック(下)(ITPr…

MLデータの整理

Tools Developed by Honeynet.BR ブラジルのサイト。Perlのスクリプトなど。Honeyd のサマリログ出力、mydoomのbackdoorなど。http://www.eruditeaegis.net/papers.phpよりドキュメント類メモ Exploration of Honeypot/Honeynet Technology(honeypotexplorat…

Scan 31

よく見たら解答が出たのでした(´Д`;

Honeywall CDROM

id:sonodamさんとこから〜。isoで約50MBほど。簡単にgatewayが構築できるようでちょっと気になる。試してみよう。CDブータブルLinuxでいろいろとやろうとたくらんで起きながら手がつけられてないのだが。 ライブCDの部屋 【Linuxウォッチ】管理コスト削減…

Honeynet Security Console 1.0 RC1

SeculogにもあったがHoneynetの集中監視コンソール。試しに入れてみたがSQLが入ってないのでエラーで起動できず...orz

ネタ

とりあえずメモだけ Wireless Honeypot Trickery(securityfocus) Honeyd 0.8a Know Your Enemy:Honeynets in Universities EruditeAegis.net(Honeypot technical papers) ハニポのログの考察(kawa's memo)

Scan of the Month 31

OpenProxyのApacheのログ解析。4/30〆切 http://www.honeynet.org/scans/scan31/