BlessedRebuS/Krawl

Krawl is a customizable, lightweight, cloud-native web deception server and anti-crawler that creates fake web applications with low-hanging vulnerabilities using realistic, randomly generated decoy data and AI-generated HTML templates.

解决的问题

Krawl 是一个云原生的欺骗服务器(蜜罐),旨在检测、延迟并分析恶意攻击者、自动化扫描器和网络爬虫。它通过创建一个看似脆弱的虚假攻击面,帮助安全团队区分合法流量与恶意行为者,从而浪费攻击者的资源。

工作原理

Krawl 部署包含“低垂果实”(如假管理面板、配置文件、暴露的凭证)的逼真虚假 Web 应用程序。它使用多种技术来诱捕和分析访问者:

  • 欺骗页面:提供假登录页面(如 WordPress、phpMyAdmin)和 AI 生成页面,以吸引攻击者。
  • 蜘蛛陷阱:创建随机链接的无限循环,耗尽爬虫资源。
  • 塔皮特(Tarpitting):对 AI 代理和恶意 IP 的响应进行延迟,浪费其时间。
  • 金丝雀令牌:与外部警报系统集成,当特定诱饵被访问时触发通知。
  • 分析工具:使用 TLSH 模糊哈希将相似的攻击载荷分组为攻击活动,并提供实时仪表板,用于地理定位、IP 信誉和行为分析。

适用人群

希望保护真实服务免受扫描器攻击,并收集攻击者威胁情报的安全研究人员、系统管理员和 DevOps 工程师。

主要亮点

  • AI 生成欺骗:允许攻击者协助生成虚假攻击面。
  • 全面的仪表板:包含 IP 来源的交互式地图、攻击类型细分(SQL 注入、XSS 等)以及 IP 行为分析洞察。
  • 可扩展架构:支持轻量级独立模式(SQLite)和生产级可扩展模式(PostgreSQL 和 Redis)。
  • 联邦封禁列表:允许多个 Krawl 实例共享并合并 IP 封禁列表,提前阻止已知威胁。
  • Kubernetes 就绪:提供原生清单和 Helm 图表,便于云部署。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目