• nepenthes用法


    安装

    # apt-get install nepenthes

    配置文件

    # vi submit-file.conf
    
    submit-file
    {
        path "/var/lib/nepenthes/binaries/"; //存放恶意程序的路径
    };
    # vi submit-norman.conf
    
    submit-norman
    {
        // this is the adress where norman sandbox reports will be sent
        email   "nsbx@mwcollect.org"; //分析恶意程序结果,发送邮件通知
        urls    ("http://www.norman.com/microsites/nsic/Submit/Special/45773/",
                 "http://luigi.informatik.uni-mannheim.de/submit.php?action=veri
    fy"); //恶意程序分析url
    };
    # vi log-download.conf
    
    log-download
    {
        downloadfile    "/var/log/nepenthes/logged_downloads"; // log download attem
    pts //日志记录路径
        submitfile    "/var/log/nepenthes/logged_submissions"; // log successfull do
    wnloads
    };

    Metasploit
    Metasploit是一款开源的安全漏洞检测工具

    安装msf

    # curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall
    # chmod 755 msfinstall
    # ./msfinstall

    出现如下错误:

    curl: (35) error:0D0C50A1:asn1 encoding routines:ASN1_item_verify:unknown message digest algorithm

    解决办法:
    拷贝文件内容到msfinstall文件

    安装postgresql

    # apt-get install postgresql
    # su - postgres
    # psql
    # password
    123456

    运行
    应用msf扫描蜜罐,使用nepenthes检测恶意软件

    # msfconsole
  • 相关阅读:
    第五十四天:jQuery内容的基础:
    第五十三天dom基础
    第五十二天js的·进阶
    第五十一天js的基础
    第四十九天css进阶
    第四十八天 html中的form和css基础
    第四十七天:web中德html初级:
    第42天IO模块
    第四十一天:协程操作
    第四十天线程的进阶
  • 原文地址:https://www.cnblogs.com/zhangxuechao/p/11709436.html
Copyright © 2020-2023  润新知