資安論壇

行政院 國家資通安全會報 - 技術服務中心 - 資安論壇 http://forum.icstc.org/
現在的時間是 2012年 10月 22日, 07:49

所有顯示的時間為 UTC + 8 小時




發表新文章 回覆主題  [ 1 篇文章 ] 
發表人 內容
文章發表於 : 2011年 2月 7日, 20:40 
離線

註冊時間: 2011年 2月 7日, 20:32
文章: 4
大家好:D

不知道有沒有人對honeyd有點研究可以幫助一下小弟呢~

我想用honeyd-win32-0.5跑在Windows 7上 但是怎麼試都不成功QQ

WinPcap應該有正常啟用了 我在command line下了 honeyd.exe -W 顯示下面的畫面

Interface Device Description
-------------------------------------------
1 \Device\NPF_{60809BAB-DDCF-4DFE-AA1A-3C92E40561E2} Realtek RTL8168D/8111D P
CI-E Gigabit Ethernet NIC


之後我就下了下面的指令來啟動honeyd

route add 10.0.0.0 mask 255.0.0.0 (我的ip address)
honeyd.exe -d -p nmap.prints -a nmap.assoc -f c:\Honeyd.config -i 1 -l c:\Honeyd\log 10.0.0.0/8

然後畫面就可以看到它顯示

listening on \Device\NPF_{60809BAB-DDCF-4DFE-AA1A-3C92E40561E2}: ip and (dst net
10.0.0.0/8 ) and not ether src 48:5b:39:f1:e8:e8


但是我不管用ping 還是 nmap 10.0.0.1 就是不能連到honeyd

Log檔只有這兩段訊息

2011-02-07-16:05:27.0205 honeyd packet log started ------
2011-02-07-16:08:34.0616 honeyd packet log stopped ------


下面是我的Honeyd.config

# Example of a simple host template and its binding
annotate "AIX 4.0 - 4.2" fragment old
create template
set template personality "AIX 4.0 - 4.2"
add template tcp port 80 "sh scripts/web.sh"
add template tcp port 22 "sh scripts/test.sh $ipsrc $dport"
add template tcp port 23 proxy $ipsrc:23
set template default tcp action reset
set template default icmp action open

bind 10.0.0.1 template


我現在是將honeyd跑在固定ip上 不知道是不是這個原因 造成我不能成功啟動

這邊的10.0.0.1是不是要做什麼修正呢

我爬了一些文章 都是說要設定未使用的ip 但是我是用固定ip 實在不太了解要如何設定

謝謝你的幫助:D


回頂端
 個人資料  
 
顯示文章 :  排序  
發表新文章 回覆主題  [ 1 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 1 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章

搜尋:
前往 :  
POWERED_BY
正體中文語系由 竹貓星球 維護製作