由于其安全漏洞,Telnet逐渐被现实生产环境淘汰。不像SSH使用密文传输,Telnet不使用任何加密措施,很容易被攻击者监视。因为蜜罐系统本身利用某些漏洞作为诱饵来吸引攻击者,所以OpenCanary还提供了Telnet服务。以下命令可直接用于测试OpenCanary的Telnet服务:
远程登录172.18.200.58。
为此操作,OpenCanary生成的日志数据如下:
"dst_host":"172.18.200.58",
好,那我们先不用管,先让他扫描的,我们看一下这个蜜罐,蜜罐呢它有这个比如说你对这个 ssh的攻击,ready子攻击,还有什么telnet web的一个攻击,它它这个攻击你可以一个蜜罐,你可以部署好多的这种漏洞的一种陷阱了,然后让那些黑客陷进来,然后把他的一些攻击手法全部都捕获到,然后你就知道怎么去对付这个黑客了,他们是这么做的,所以说不是我们作为一个攻击者是吧?
我们一定不能这个陷入这样的一种是吧?现有账都是现金,当然有可能你会陷入陷入进去,这我也遇到过。可能这样的网站就是有很多漏洞,可能哪都是漏洞,唉这样的密观你就你就要小心了,因为不可能它哪都是漏洞,对吧?
这你所以说这个需要你一些经验,唉然后你去对抗这样的逆转,如果真的发现了那,那就别搞了呗。
对吧?好,那我们看一看,来看一下我们的扫描结果。扫描比较慢,我早知道指定一个端口了,我们看一下这边有没有。它有一个它上面它有一个我看上周列表。唉我们先唉这不对吧这个我的IP地址。
稍等一下,我们先看一下,我们我们别扫这么多,我们扫一个我们扫一个杠P,我们扫一个什么端口呢?
我们再看一下,刷新一下。好像还没有,我们这可能需要扫完吧。我们扫一个杠杠。快速扫描还记得吗?刚好也不是什么快速扫描。就是快速扫描,因为他默认的扫描的话可能很后端,快速扫描的话只有100多个端口,所以说你看它这个扫描你看现在是百分之以前是4%点多5.5,现在是50%多,70多就是扫描的比较快对不对?