Docker搭建
用docker search hfish搜索可以下载hfish的镜像
docker pull imdevops/hfish
当然下载速度可能不理想,我们用可以用啊里云进行加速,访问
https://cr.console.aliyun.com/cn-hangzhou/instances/mirrors
登录后
依次使用命令
sudo mkdir -p /etc/docker
sudo tee /etc/docker/daemon.json <<-'EOF'
{
"registry-mirrors": ["https://n9sxw9y3.mirror.aliyuncs.com"]
}
EOF
sudo systemctl daemon-reload
sudo systemctl restart docker
使用四条命令后,会发现速度理想化了
下载完后启动镜像即可
docker run -d --name hfish -p21:21 -p22:22 -p23:23 -p3306:3306 -p6379:6379 -p9000:9000 -p9001:9001 -p11211:11211 imdevops/hfish:latest
本地搭建
在https://github.com/hacklcx/HFish/releases下在文件
使用tar命令进行解压文件
tar -zxvf HFish-0.6.2-linux-amd64.tar.gz
压缩完毕后进入文件中
给权限
chmod 777 -R db
用vim查看 config.ini文件config.ini文件可以修改相关配置
列如9001端口中的账号密码是admin,admin
启动命令是
./HFish run
访问127.0.0.1:9001进行登录
账号:admin
密码:admin
登录即可
当有用户访问9000端口时进行登录操作会记录到我们的后台中,
这是一个静态页面,是无法进行登录的
进行登录后,我们的后台会对应的收到信息
当然也可以修改我们后台的标题等等来进行更好的伪装
cd web/wordPress/html
vim index.html
修改title标签即修改我们的标题
~~~还不错~~~
我们接下来对ssh进行爆破
hydra -l root -P /root/1.txt -t 6 ssh://192.168.109.131
我们想对应也可以看到ssh爆破信息
进行mysql爆破
hydra -l root -P /root/1.txt 192.168.109.131 mysql
蜜罐支持ssh,Redis,Mysql,FTP等等
~~~~~~~~~~~~~~~~~~~~~~~~~~至此安装教程结束~~~~~~~~~~~~~~~~~~