Еще один honeypot на go. На этот раз он реализует админку (логин страницу) популярного opensource registry - harbor.
Логика работы крайне простая, при открытии
/ нас редиректит на /account/sign-in как и в реальном харборе. Загружается страница входа. Если введем логин и пароль, ничего не произойдет (вернется 204 NoContent), а данные будут залогированы. Есть фильтр по статик файлам, они не попадают в лог.Пример лога GET запроса:
{
"time": "2025-07-25T18:34:25+03:00",
"method": "GET",
"path": "/account/sign-in",
"remote_addr": "127.0.0.1:34906",
"user_agent": "Mozilla/5.0 (X11; Linux x86_64; rv:135.0) Gecko/20100101 Firefox/135.0",
"status": 200,
"fingerprint": "256981582",
"query_params": {}
}Пример POST запроса:
{
"time": "2025-07-25T18:34:29+03:00",
"method": "POST",
"path": "/c/login",
"remote_addr": "127.0.0.1:34906",
"user_agent": "Mozilla/5.0 (X11; Linux x86_64; rv:135.0) Gecko/20100101 Firefox/135.0",
"status": 204,
"fingerprint": "256981582",
"query_params": {},
"body": {
"password": [
"123"
],
"principal": [
"123"
]
}
}"principal" - это пользователь. Так называется поле в статике harbor.
"/c/login" - также реальный метод, который вызывается при отправке формы.
Код тут.
#honeypot