Security 通过HTTP将文件和攻击信息从蜜罐发送到中央存储库

Security 通过HTTP将文件和攻击信息从蜜罐发送到中央存储库,security,http,submission,malware,honeypot,Security,Http,Submission,Malware,Honeypot,大家好有人知道迪奥那蜜罐吗 我正在尝试将本地收集的二进制信息和蜜罐上本地收集的攻击发送到中央服务器,但我无法获取它 我尝试过使用HTTPPOST、PythonCGI,但我无法获得它。 蜜罐有一个服务,允许您通过HTTP submit_HTTP.py:发送数据,我在中央服务器上有一个PHP文件,它最初是为nepenthes submit.PHP:开发的,希望通过HTTP POST接收文件以及与每个攻击相关的参数的信息。 为什么submit.php不工作 我的dionaea.conf如下: 谢谢大

大家好有人知道迪奥那蜜罐吗

我正在尝试将本地收集的二进制信息和蜜罐上本地收集的攻击发送到中央服务器,但我无法获取它

我尝试过使用HTTPPOST、PythonCGI,但我无法获得它。 蜜罐有一个服务,允许您通过HTTP submit_HTTP.py:发送数据,我在中央服务器上有一个PHP文件,它最初是为nepenthes submit.PHP:开发的,希望通过HTTP POST接收文件以及与每个攻击相关的参数的信息。 为什么submit.php不工作

我的dionaea.conf如下:

谢谢大家。

dionaea日志错误:

[10022011 17:51:14] curl module.c:202: DOWNLOAD DONE:
http://xxx.xxx.xxx.xxx/yyy => (0)
[10022011 17:51:14] logsql dionaea/logsql.py:601: complete for attackid 5241
[10022011 17:51:14] test dionaea/test.py:51: your configuration lacks urls
to submit to defaults
[10022011 17:51:14] python module.c:959: NameError at NameError("global name
'submithttp_report' is not defined",)
[10022011 17:51:14] python module.c:984:
/opt/dionaea/lib/dionaea/python/dionaea/submit_http.py:56 in
handle_incident_dionaea_download_complete_unique
[10022011 17:51:14] python module.c:985:      mr =
submithttp_report(i.sha512, i.md5, icd.file)
[10022011 17:51:14] python module.c:984: binding.pyx:975 in
dionaea.core.c_python_ihandler_cb (binding.c:8605)
[10022011 17:51:14] python module.c:985:      None

我用xxx.xxx.xxx.xxx向提交机器隐藏了原始ip,你真的能击中中央机器吗?试着用curl这样的命令行操作点击它,确保它能正常工作。他找到了我用你的浏览器测试的中央机器。在dionaea日志中,我发现以下错误:*我的浏览器,很抱歉,我不是英国人。使用curl,蜜罐从web下载蠕虫,然后使用submit_http.py模块将其发送到我的中央服务器,这似乎导致了问题。

[10022011 17:51:14] curl module.c:202: DOWNLOAD DONE:
http://xxx.xxx.xxx.xxx/yyy => (0)
[10022011 17:51:14] logsql dionaea/logsql.py:601: complete for attackid 5241
[10022011 17:51:14] test dionaea/test.py:51: your configuration lacks urls
to submit to defaults
[10022011 17:51:14] python module.c:959: NameError at NameError("global name
'submithttp_report' is not defined",)
[10022011 17:51:14] python module.c:984:
/opt/dionaea/lib/dionaea/python/dionaea/submit_http.py:56 in
handle_incident_dionaea_download_complete_unique
[10022011 17:51:14] python module.c:985:      mr =
submithttp_report(i.sha512, i.md5, icd.file)
[10022011 17:51:14] python module.c:984: binding.pyx:975 in
dionaea.core.c_python_ihandler_cb (binding.c:8605)
[10022011 17:51:14] python module.c:985:      None