-
公开(公告)号:CN116996262A
公开(公告)日:2023-11-03
申请号:CN202310789804.3
申请日:2023-06-29
Applicant: 上海观安信息技术股份有限公司
IPC: H04L9/40
Abstract: 本发明提供低资源高仿真漏洞蜜罐方法及系统,方法包括:预置存储仿真现有系统的静态仿真资源,动态仿真资源,以及现有系统漏洞相关的请求规则和响应规则;对外地址映射模块2用于将仿真响应暴露在外部网络空间中,将攻击者的请求访问转发到仿真响应模块3;加载资源存储模块的相应仿真资源和漏洞规则,当通过对外地址映射模块2接收到来自攻击者的请求时,进行相应的响应反馈;接收来自仿真响应模块3中攻击者漏洞利用的指令,执行相应的指令,产生对应的响应信息,并反馈给仿真响应模块3,从而形成对应的漏洞仿真。本发明解决了制作难度大及部署资源要求高、页面与漏洞无法匹配、攻击防御效果较差的技术问题。