Написал небольшой honeypot на go. Он реализует фэйковое приложение по инвентаризации ресурсов. Простой UI. Доступно:
1. На странице логина можно внедрить SQL инъекцию.
2. Пароль в базе не шифруется. Используется sqlite.
3. Broken Access.
/admin роут не защищен.4. Открыт
/debug роут. Туда можно вывести что-то свое.На странице
/admin выводится статичные данные по хостам, можно добавить свои, ведущие на другие узлы с honeypot, тем самым запутав злоумышленника.Логи пишутся в файл, по дефолту -
/var/log/honeypot/inventory_pot.json. Удобно забирать и парсить вектором.Ссылка на код - https://github.com/Onder7994/inventory_pot/tree/main
#honeypot