Ciao a tutti!
Ho recentemente sviluppato Krawl, un progetto di honeypot web pensato per analizzare e contrastare crawler, scanner malevoli e attaccanti.
Krawl è un web deception server che crea finte applicazioni web realistiche, complete di vulnerabilità “low-hanging fruit”, pannelli di amministrazione, endpoint sensibili e dati esca generati in modo casuale, con l’obiettivo di attirare traffico sospetto e distinguere facilmente le attività automatizzate o malevole da quelle legittime.
L’idea nasce dalla necessità di capire meglio le richieste malevole dirette al mio server e osservare quali siano gli attacchi e i comportamenti “di tendenza” nel tempo.
Se avete consigli, suggerimenti, volete contribuire al progetto o pensate che possa essere utile o integrabile all’interno di sistemi di intrusion detection / intrusion prevention, fatemi sapere ![]()
Repo GitHub: https://github.com/BlessedRebuS/Krawl