CanaryToken是一个非常有趣的服务,它提供了 29 种常见的蜜罐陷阱,包括 Windows 文件夹、运行指定程序、打开 PDF 文档、Word/Excel 文件、图片、二维码,以及网络蜜罐:MySQL、邮箱、AWS 证书、Log4shell 等,只要有人使用了这些陷阱,你就会收到通知,支持邮件与 WebHook。@Appinn来自发现频道,@艾尔赛高 同学的推荐:https://meta.appinn.net/t/topic/73994偶然发现的一个有趣服务。提前生成无害的蜜罐密钥,放在容易被攻击者接触的位置(例如 ~/.aws/credentials ),如果被攻击/泄露了,当攻击者尝试使用密钥的时候,会受到通知(可选邮件/webhook)示例场景:监控开发环境是否被入侵监控私有代码仓库是否被意外拉取监控密钥是否意外泄漏一个例子:监控 Windows 文件夹在CanaryToken官网找到Windows Folder,打开后输入邮箱、说明(用来让你区分哪个文件夹的,比如输入:我的小姐姐的家),以及可选设置 Webhook 通知:然后点击下方的Create Canarytoken按钮,从新的页面下载 zip 文件:注意由于系统限制,这个蜜罐仅支持 Windows 10 以下版本。在这个 zip 文件夹中,有一个desktop.ini文件,复制到你要监控的文件夹里就行了。de
...
继续阅读