工具项目
文集大纲加载中……
小迪安全知识库
-
+
首页
红蓝对抗欺骗蜜罐平台
红蓝对抗欺骗蜜罐平台
# AlterHive 幻巢智能欺骗蜜罐平台 项目地址:https://github.com/Fausto-404/AlterHive [](https://github.com/Fausto-404/AlterHive/tree/main#alterhive-%E5%B9%BB%E5%B7%A2%E6%99%BA%E8%83%BD%E6%AC%BA%E9%AA%97%E8%9C%9C%E7%BD%90%E5%B9%B3%E5%8F%B0) [](https://github.com/Fausto-404/AlterHive/releases) [](https://github.com/Fausto-404/AlterHive/stargazers) [](https://github.com/Fausto-404/AlterHive/network/members)[](https://github.com/Fausto-404/AlterHive) AlterHive(幻巢)是一款面向攻防演练、红蓝对抗和安全研究场景的高交互智能欺骗蜜罐平台。平台以虚拟拓扑、会话记忆、规则引擎和多 Agent 欺骗规划为核心,将攻击者/渗透Agent引导进可控的“子网幻象”环境中,帮助防守方观察攻击意图、拖延攻击节奏、保护真实目标。 [](https://private-user-images.githubusercontent.com/212344558/620525943-7d64669a-b9b2-4943-b585-38ad4e32db2f.png?jwt=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJnaXRodWIuY29tIiwiYXVkIjoicmF3LmdpdGh1YnVzZXJjb250ZW50LmNvbSIsImtleSI6ImtleTUiLCJleHAiOjE3ODUwODY0MTAsIm5iZiI6MTc4NTA4NjExMCwicGF0aCI6Ii8yMTIzNDQ1NTgvNjIwNTI1OTQzLTdkNjQ2NjlhLWI5YjItNDk0My1iNTg1LTM4YWQ0ZTMyZGIyZi5wbmc_WC1BbXotQWxnb3JpdGhtPUFXUzQtSE1BQy1TSEEyNTYmWC1BbXotQ3JlZGVudGlhbD1BS0lBVkNPRFlMU0E1M1BRSzRaQSUyRjIwMjYwNzI2JTJGdXMtZWFzdC0xJTJGczMlMkZhd3M0X3JlcXVlc3QmWC1BbXotRGF0ZT0yMDI2MDcyNlQxNzE1MTBaJlgtQW16LUV4cGlyZXM9MzAwJlgtQW16LVNpZ25hdHVyZT0wNDRiYzQ0ZjQyZGEwZGJhMTU4YzBjNGJmZDFjNzdhMmFkZDA2ZWYzMzcwNjdmOTYwNDA1MWYyZGUwNDdjYWY2JlgtQW16LVNpZ25lZEhlYWRlcnM9aG9zdCZyZXNwb25zZS1jb250ZW50LXR5cGU9aW1hZ2UlMkZwbmcifQ.upKwrfXDXqpuI3-SyO3QjL6RNVq2_2lkfoQsccYB1u0) \--- * **效果实测请查看:**[**https://xz.aliyun.com/news/92504**](https://xz.aliyun.com/news/92504) ## 平台价值 [](https://github.com/Fausto-404/AlterHive/tree/main#%E5%B9%B3%E5%8F%B0%E4%BB%B7%E5%80%BC) * **高交互欺骗**:提供 SSH 入口、模拟服务、虚拟文件系统和命令响应,让攻击者获得连续交互体验。 * **子网幻象**:根据攻击意图动态扩展影子子网、跳板主机、服务资产和可见路径。 * **证据驱动**:通过 `.env`、日志、bash history、GitLab、Jenkins、数据库、Kubernetes 等线索逐步引导攻击链。 * **状态可控**:通过 gate、required\_state、visible\_after、protected target 等机制控制事实暴露节奏。 * **安全边界**:Safety Agent 和规则引擎默认阻断真实扫描、真实连接和真实破坏性命令。 * **可视化审计**:Web 控制台展示会话、命令、拓扑、证据命中、攻击者画像和系统状态。 * **可扩展配置**:支持 YAML 拓扑、运行时端口配置、LLM Provider 配置和 Docker Compose 一键部署。 ## 适用场景 [](https://github.com/Fausto-404/AlterHive/tree/main#%E9%80%82%E7%94%A8%E5%9C%BA%E6%99%AF) * 攻防演练期间部署可控入口,观察攻击者后渗透路径和目标偏好。 * 蓝队希望将攻击者从真实资产引流到虚拟网络和影子目标。 * 安全研究人员验证自动化渗透 Agent、扫描器和横向移动工具的行为模式。 * 企业内网需要构造 GitLab、Jenkins、Redis、MySQL、DC、跳板机等组合诱饵场景。 * 需要沉淀攻击命令、证据命中、拓扑扩展和欺骗策略的复盘材料。
xiaodi
2026年7月27日 01:16
13
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)