蓝队技能
Linux应急响应手册V2
C2银狐病毒恶意样本
安全服务测试报告模版
CobaltStrike beacon源码
WIN应急响应手册V1.2
一次银狐木马排查细节
蓝队安全运营大师之路
攻防对抗蓝队知识清单
蓝队分析研判工具箱
应急响应技术实战指南
应急溯源手册案例分享
蓝队应急反制思维导图
Nessus2026.5.8版本系列
OpenArk响应逆向工具箱
网络设备基线排查工具
蓝队数据流量分析溯源
Java内存马检测工具
AI大模型设备安全基线排查
端口进程应急管理工具
蓝队进程内存扫描工具
蓝队全套开源文档项目
萤火WIN应急响应工具
WIN日志采集分析器
等级保护现场测评系统
W小哥原创应急响应靶场
知攻善防原创应急响应靶场
川弟学安全应急响应靶场
流量分析OA综合解密
蓝队分析研判综合工具箱
红蓝对抗欺骗蜜罐平台
小迪安全知识库
-
+
首页
红蓝对抗欺骗蜜罐平台
红蓝对抗欺骗蜜罐平台
# AlterHive 幻巢智能欺骗蜜罐平台 项目地址:https://github.com/Fausto-404/AlterHive [](https://github.com/Fausto-404/AlterHive/tree/main#alterhive-%E5%B9%BB%E5%B7%A2%E6%99%BA%E8%83%BD%E6%AC%BA%E9%AA%97%E8%9C%9C%E7%BD%90%E5%B9%B3%E5%8F%B0) [](https://github.com/Fausto-404/AlterHive/releases) [](https://github.com/Fausto-404/AlterHive/stargazers) [](https://github.com/Fausto-404/AlterHive/network/members)[](https://github.com/Fausto-404/AlterHive) AlterHive(幻巢)是一款面向攻防演练、红蓝对抗和安全研究场景的高交互智能欺骗蜜罐平台。平台以虚拟拓扑、会话记忆、规则引擎和多 Agent 欺骗规划为核心,将攻击者/渗透Agent引导进可控的“子网幻象”环境中,帮助防守方观察攻击意图、拖延攻击节奏、保护真实目标。 [](https://private-user-images.githubusercontent.com/212344558/620525943-7d64669a-b9b2-4943-b585-38ad4e32db2f.png?jwt=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJnaXRodWIuY29tIiwiYXVkIjoicmF3LmdpdGh1YnVzZXJjb250ZW50LmNvbSIsImtleSI6ImtleTUiLCJleHAiOjE3ODUwODY0MTAsIm5iZiI6MTc4NTA4NjExMCwicGF0aCI6Ii8yMTIzNDQ1NTgvNjIwNTI1OTQzLTdkNjQ2NjlhLWI5YjItNDk0My1iNTg1LTM4YWQ0ZTMyZGIyZi5wbmc_WC1BbXotQWxnb3JpdGhtPUFXUzQtSE1BQy1TSEEyNTYmWC1BbXotQ3JlZGVudGlhbD1BS0lBVkNPRFlMU0E1M1BRSzRaQSUyRjIwMjYwNzI2JTJGdXMtZWFzdC0xJTJGczMlMkZhd3M0X3JlcXVlc3QmWC1BbXotRGF0ZT0yMDI2MDcyNlQxNzE1MTBaJlgtQW16LUV4cGlyZXM9MzAwJlgtQW16LVNpZ25hdHVyZT0wNDRiYzQ0ZjQyZGEwZGJhMTU4YzBjNGJmZDFjNzdhMmFkZDA2ZWYzMzcwNjdmOTYwNDA1MWYyZGUwNDdjYWY2JlgtQW16LVNpZ25lZEhlYWRlcnM9aG9zdCZyZXNwb25zZS1jb250ZW50LXR5cGU9aW1hZ2UlMkZwbmcifQ.upKwrfXDXqpuI3-SyO3QjL6RNVq2_2lkfoQsccYB1u0) \--- * **效果实测请查看:**[**https://xz.aliyun.com/news/92504**](https://xz.aliyun.com/news/92504) ## 平台价值 [](https://github.com/Fausto-404/AlterHive/tree/main#%E5%B9%B3%E5%8F%B0%E4%BB%B7%E5%80%BC) * **高交互欺骗**:提供 SSH 入口、模拟服务、虚拟文件系统和命令响应,让攻击者获得连续交互体验。 * **子网幻象**:根据攻击意图动态扩展影子子网、跳板主机、服务资产和可见路径。 * **证据驱动**:通过 `.env`、日志、bash history、GitLab、Jenkins、数据库、Kubernetes 等线索逐步引导攻击链。 * **状态可控**:通过 gate、required\_state、visible\_after、protected target 等机制控制事实暴露节奏。 * **安全边界**:Safety Agent 和规则引擎默认阻断真实扫描、真实连接和真实破坏性命令。 * **可视化审计**:Web 控制台展示会话、命令、拓扑、证据命中、攻击者画像和系统状态。 * **可扩展配置**:支持 YAML 拓扑、运行时端口配置、LLM Provider 配置和 Docker Compose 一键部署。 ## 适用场景 [](https://github.com/Fausto-404/AlterHive/tree/main#%E9%80%82%E7%94%A8%E5%9C%BA%E6%99%AF) * 攻防演练期间部署可控入口,观察攻击者后渗透路径和目标偏好。 * 蓝队希望将攻击者从真实资产引流到虚拟网络和影子目标。 * 安全研究人员验证自动化渗透 Agent、扫描器和横向移动工具的行为模式。 * 企业内网需要构造 GitLab、Jenkins、Redis、MySQL、DC、跳板机等组合诱饵场景。 * 需要沉淀攻击命令、证据命中、拓扑扩展和欺骗策略的复盘材料。
xiaodi
2026年7月27日 01:16
12
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)