canary tokens - 資安

Isabella avatar
By Isabella
at 2021-03-10T13:38

Table of Contents

聽 podcast 的時候聽到分享了 canarytokens[0] 這個技術

這技術類似 honeypot[1] 用來偵測惡意攻擊

但是跟自行架設機器、軟體不一樣 canarytokens 是透過設定檔案、連結

透過點擊、開啟檔案來偵測惡意行為


例如設定一個 URL token 就會產生一個 canarytokens.com 的連結

按照描述挑一個適合的方式:例如一個僅暴力搜尋可以連到的網址

當有人觸發 canarytokens 時 就會用預先指定的 email / webhook 發送通知



[0]: https://canarytokens.org/generate
[1]: https://en.wikipedia.org/wiki/Honeypot_(computing)


--
Tags: 資安

All Comments

GnuPG Heap Buffer Overflow

Agatha avatar
By Agatha
at 2021-02-01T12:31
最近熱門軟體很熱門喔 GnuPG [0] 被 Google Project Zero 發現[1]一個 decrypt 時可以觸發的 Heap buffer-overflow 發生問題的是 libgcrypt 這個 lib (最常被用在 gnupg 上) 然後大致上 Overflow 的問題都有機會演變成 ...

sudo CVE-2021-3156

Delia avatar
By Delia
at 2021-01-27T21:16
簡單來說呢 有在使用 sudo 的環境記得升級一下 sudo 版本 中文版本文章[0]表示 有研究人員發現 sudo 有 heap overflow[1] 的狀況 適用情境包含所有系統內的使用者 (含非 sudoer) 所以這個漏洞應該是很好用 (?) 另外 最近在玩 root-me 其中 ...

Bounty 初體驗

Linda avatar
By Linda
at 2020-12-31T12:40
這篇是分享一下 bounty program[0] 的初體驗 時間軸如下: 2020-09-23 發送 report 給對方 -andgt; 2020-09-23 andlt;- 對方回覆收到 ...

使用VPN連線反而連不上(非斷線)

David avatar
By David
at 2020-12-25T13:59
請問各位前輩 本來是想說最近比較常需要到中國大陸地區的網站挖資料 但是不論是網頁載入速度、下載速度,都非常的慢 而且下載還常常抓到一半就斷 於是想說買個NordVPN 跳到香港應該是可行 結果根本是相反 有些網站沒用VPN反而至少還能連線 VPN一開直接給你連不上,下載也是 我只有開啟VPN,其他網路相關設 ...

ECSAv10滲透測試認證–考試準備心得分享

Hamiltion avatar
By Hamiltion
at 2020-12-21T08:11
圖版好讀版: https://hackercat.org/pentesting/ec-council-ecsa-v10-experience 今日下午成功取得ECSA認證,打鐵趁熱,來分享一下心得, 因為把心得與技術分享合在同篇文章,所以內容很長。 會對資安有興趣的不少人其實是想成為駭客,像是我自己也是, ...