¿Dónde encontrar una jerarquía falsa para un honeypot para ataques transversales de doble punto / ruta?

1

Me gustaría proporcionar contenido cuando un pirata informático intenta algo como GET /../../../etc/passwd , pero puede elegir otra cosa, que no sea passwd . Instalaré una notificación de cuándo alguien hace esto, pero para mantener la atención del hacker en un punto fijo durante algún tiempo, me gustaría tener algunos datos falsos.

¿Alguien tiene alguna sugerencia sobre un punto de partida? Todos los datos se servirían de forma estática, estaba pensando que tal vez una estructura de directorio de Linux, pero preferiblemente algo más ligero. Si hay algo como lo que sabes, me interesaría. No es necesario que esté completo, solo contiene un montón de archivos que normalmente se encontrarían en un servidor (web).

    
pregunta George Bailey 29.12.2011 - 23:01
fuente

1 respuesta

2

Podrías crear una regla de reescritura de url, asignando las urls que coincidan con ../etc/* (o alguna otra expresión) con somevirtualdirectory/* y colocar lo que quieras en somevirtualdirectory para que se sirva.

Damn Small Linux tendría su mínimo básico * nix jerarquía de carpetas en el Live CD que puede copiar y bloquear (eliminar permisos de ejecución y demás).

    
respondido por el pdubs 29.12.2011 - 23:10
fuente

Lea otras preguntas en las etiquetas