小众软件 7小时前
CanaryToken – 29 种蜜罐陷阱!同事偷看我文件后,他的IP就自动’投案’到我邮箱了
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

CanaryToken是一个创新的安全服务,提供多达29种不同类型的蜜罐陷阱,旨在帮助用户检测和防御潜在的网络攻击。无论是模拟常见的Windows文件、运行特定程序、打开文档,还是网络蜜罐如MySQL、邮箱、AWS证书、Log4shell等,一旦有人触碰这些“陷阱”,用户将立即收到通知。该服务支持邮件和WebHook两种通知方式,能够有效地监控开发环境、保护私有代码仓库,以及发现密钥泄露等安全事件。通过生成无害的蜜罐密钥并放置在关键位置,CanaryToken为数字资产提供了额外的安全层。

✨ CanaryToken提供29种蜜罐陷阱,覆盖文件、程序、网络服务等多种场景,用户可根据自身需求选择部署,实现广泛的安全监控。

🛡️ 当攻击者触碰部署的蜜罐陷阱,如访问特定文件夹、使用泄露的密钥或尝试利用已知漏洞时,CanaryToken会立即通过邮件或Webhook通知用户,实现实时预警。

📁 针对Windows文件夹监控,CanaryToken生成一个包含特定URL的desktop.ini文件,用户将其复制到目标文件夹。当有人浏览该文件夹时,即可触发告警,并提供详细信息如时间、IP地址和描述。

🔑 CanaryToken的蜜罐密钥可放置在如AWS凭证文件等敏感位置,一旦被攻击者使用,即可触发通知,帮助用户及时发现密钥泄露并采取应对措施。

🌐 服务支持多种网络蜜罐,包括MySQL、邮箱、AWS证书、Log4shell等,以及文件类蜜罐如PDF、Word、Excel、图片等,全方位覆盖潜在的攻击向量。

CanaryToken 是一个非常有趣的服务,它提供了 29 种常见的蜜罐陷阱,包括 Windows 文件夹、运行指定程序、打开 PDF 文档、Word/Excel 文件、图片、二维码,以及网络蜜罐:MySQL、邮箱、AWS 证书、Log4shell 等,只要有人使用了这些陷阱,你就会收到通知,支持邮件与 WebHook。@Appinn

来自发现频道,@艾尔赛高 同学的推荐:https://meta.appinn.net/t/topic/73994

偶然发现的一个有趣服务。提前生成无害的蜜罐密钥,放在容易被攻击者接触的位置(例如 ~/.aws/credentials ),如果被攻击/泄露了,当攻击者尝试使用密钥的时候,会受到通知(可选邮件/webhook)

示例场景:

一个例子:监控 Windows 文件夹

CanaryToken 官网找到 Windows Folder,打开后输入邮箱、说明(用来让你区分哪个文件夹的,比如输入:我的小姐姐的家),以及可选设置 Webhook 通知:

然后点击下方的 Create Canarytoken 按钮,从新的页面下载 zip 文件:

注意由于系统限制,这个蜜罐仅支持 Windows 10 以下版本。

在这个 zip 文件夹中,有一个 desktop.ini 文件,复制到你要监控的文件夹里就行了。

desktop.ini 内容很简,打开就能触发里面的 URL 的意思:

[.ShellClassInfo]IconResource=\\%USERNAME%.%COMPUTERNAME%.%USERDOMAIN%.INI.xxxxxxxx.canarytokens.com\resource.dll

就好了。一旦有人打开了你的文件夹,就会收到邮件,包括时间、IP地址、描述:

而从邮件点进去还能看到历史记录、删除警报灯功能。

总之,给青小蛙一种:这是我能用的吗?的强烈感觉。

快去玩玩吧 😂

CanaryToken 的29 种蜜罐陷阱

CanaryToken 能设置的蜜罐一共 29 种,非常丰富,你总能用到

蜜罐名称 (英文)简要说明
Web bug攻击者访问特定URL时发送告警
DNS攻击者解析特定DNS名称时告警
Credit Card攻击者尝试使用你的信用卡信息时告警
QR code攻击者扫描你的二维码时触发告警
MySQL攻击者加载你的MySQL数据库转储文件时告警
AWS keys攻击者使用伪造的AWS API密钥时告警
Fake App攻击者运行伪造应用程序时发送告警
Log4shell当检测到Log4j漏洞(CVE-2021-44228)日志时告警
Fast redirect当攻击者访问URL时快速重定向并告警
Slow redirect当攻击者访问URL时慢速重定向并收集更多信息
Sensitive command当检测到可疑Windows命令执行时告警
Windows Fake File System伪造文件系统中访问文件时触发告警
Web image上传的图片被查看时触发告警
Azure login certificateAzure服务主身份登录时触发告警
Microsoft Excel伪造的Excel文档被打开时告警
Microsoft Word伪造的Word文档被打开时告警
SVN访问SVN仓库时触发告警
Unique email address发送邮件到该唯一邮箱地址时触发告警
Microsoft SQL Server访问MS SQL数据库时触发告警
Custom EXE / binary执行伪造EXE或DLL文件时触发告警
Acrobat Reader PDF伪造的PDF文档被打开时告警
Windows Folder在Windows资源管理器中浏览伪造文件夹时触发告警
JS cloned website通过JavaScript检测网站被克隆时触发告警
CSS cloned website通过CSS监测网站克隆时触发告警
Kubeconfig使用你的Kubernetes配置时触发告警
WireGuard VPN使用你的WireGuard VPN客户端配置时触发告警
Azure Entra ID login钓鱼Azure Entra ID登录时触发告警
Network Folder访问映射的WebDAV网络文件夹时触发告警
SAML IdP App从身份提供者仪表板打开伪造应用时触发告警

原文:https://www.appinn.com/canarytoken/

[ 点击前往获取链接 ]


Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

CanaryToken 蜜罐 网络安全 数字资产保护 漏洞检测
相关文章