I developed a (small) honeypot to catch hackers & bots.

แชร์
ฝัง
  • เผยแพร่เมื่อ 16 พ.ย. 2024

ความคิดเห็น • 62

  • @collinsinfosec
    @collinsinfosec  4 หลายเดือนก่อน +12

    The commenters have spoken! I will create a crash course on this project. Before I do, I am going to add a few more "advanced" features (as I overviewed at 14:54) to the honeypot, including a small dashboard, tarpit (to trap the skids), and dockerize the application. Stay tuned for a follow-up video and a crash course in the next ~6 weeks.

    • @Lucasvrisaqt
      @Lucasvrisaqt 4 หลายเดือนก่อน

      Grant are you able to hack and return my account?

  • @davido312
    @davido312 4 หลายเดือนก่อน +28

    a crash course on this is something i would definitely tune in to

  • @hexaheximal
    @hexaheximal 4 หลายเดือนก่อน +32

    Small correction: You don't actually need to run the script as root to accept incoming connections on port 22, and you *really* shouldn't. The smarter approach (this is how my personal website is configured, for example) is to have the script and bind to an unprivileged port (e.g. 1234) and then use a firewall like iptables to redirect incoming traffic from the privileged port to the unprivileged port, in this case something like 22 -> 1234

    • @collinsinfosec
      @collinsinfosec  4 หลายเดือนก่อน +11

      Great to know! I was trying to find a way to do this. Now I know.

    • @joopie46614
      @joopie46614 3 หลายเดือนก่อน +2

      You can also change some Linux kernel configs to allow unprivileged users to listen to certain privileged ports, but this way is more secure.

    • @hexaheximal
      @hexaheximal 3 หลายเดือนก่อน

      ​@@joopie46614 You *can* do that, but it makes a lot more sense to just change the firewall configuration to set up a port redirect.

    • @MiesvanderLippe
      @MiesvanderLippe 3 หลายเดือนก่อน

      You can use netcap for the user or binary.

    • @MiesvanderLippe
      @MiesvanderLippe 3 หลายเดือนก่อน

      But having fun is the most important. Worst case your vps provider closes your account, whatever

  • @smnomad9276
    @smnomad9276 4 หลายเดือนก่อน +42

    These are the kind of videos and projects that will set you apart in the job market. You need to have real cyber security projects done that will highlight your skills. Don't get too comfortable in your job you might lose it anytime. Also, stop downplaying your work by saying "small", just directly say honeypot.

  • @rollercoaster182
    @rollercoaster182 4 หลายเดือนก่อน +18

    Let's go with the crash course plsss

    • @collinsinfosec
      @collinsinfosec  4 หลายเดือนก่อน +6

      Sounds good! I will make note of this.

  • @r4c0nnoe27
    @r4c0nnoe27 4 หลายเดือนก่อน

    9:21 test interactiv input is every time most important

  • @vinnys8328
    @vinnys8328 3 หลายเดือนก่อน +1

    This is really cool! Crazy seeing connections coming from all over the world I looked up those IPs on whois China, Argentina, Singapore. Super interesting!

    • @collinsinfosec
      @collinsinfosec  3 หลายเดือนก่อน

      Fun project, going to be building some more advanced features soon.

  • @TimMyles
    @TimMyles 4 หลายเดือนก่อน +1

    Would love to see more of this please!

  • @AndreasWienes
    @AndreasWienes 4 หลายเดือนก่อน +1

    I’ve tried something similar with the T-Pot project a while ago and gathered some interesting insights about the attackers and which infrastructure they use. Maybe you want to give this also a try.

  • @eliaspfeffer
    @eliaspfeffer 4 หลายเดือนก่อน

    This is very interesting. Especially if you can do anything to the bots

  • @Liam.s
    @Liam.s 4 หลายเดือนก่อน

    would love a crash course this is awesome

  • @44544abc
    @44544abc 4 หลายเดือนก่อน

    nice video. please more videos on hostinger vps projects. keep it up

  • @imca_b_5517
    @imca_b_5517 4 หลายเดือนก่อน

    Please Continue this Course

  • @nft_synergy8880
    @nft_synergy8880 4 หลายเดือนก่อน

    Let’s see that course brother🙌

  • @selvakumaranand7473
    @selvakumaranand7473 3 หลายเดือนก่อน

    crash course is highly required

  • @johnvardy9559
    @johnvardy9559 4 หลายเดือนก่อน

    you finally woke up!

  • @ParkerRC
    @ParkerRC 4 หลายเดือนก่อน +1

    Great video Grant!!

  • @diro8196
    @diro8196 3 หลายเดือนก่อน

    dark mode is cool

  • @malua7021
    @malua7021 4 หลายเดือนก่อน

    Great content

  • @robyee3325
    @robyee3325 4 หลายเดือนก่อน

    Is it legal to malware your honey pot to catch local adversary?

  • @cassandradawn780
    @cassandradawn780 4 หลายเดือนก่อน +1

    the backslashes were painful.

    • @collinsinfosec
      @collinsinfosec  4 หลายเดือนก่อน

      From the results... Yep they were.

  • @diegomed3364
    @diegomed3364 4 หลายเดือนก่อน

    Wish I will create mine

  • @dominickthedev
    @dominickthedev 4 หลายเดือนก่อน +2

    This video is awesome! The additional project ideas you mentioned could definitely be turned into a fully-fledged application. Well done!

    • @collinsinfosec
      @collinsinfosec  4 หลายเดือนก่อน

      I will take that as a +1 for continuing on with the project!

  • @trustytrojan
    @trustytrojan 4 หลายเดือนก่อน

    i would love to host this but how would i run this along with sshd so i can actually access my vps? can iptables forward traffic to two ports while only sending one's traffic back?

  • @MK_ZG
    @MK_ZG 4 หลายเดือนก่อน

    this wallpaper is awesome😍link please !

  • @GuyFawkes1
    @GuyFawkes1 4 หลายเดือนก่อน

    Crash courseeeeeeeeee! :)

  • @skaus2184
    @skaus2184 4 หลายเดือนก่อน

    Crash course, or something alike.

  • @cristhiamtovar9003
    @cristhiamtovar9003 4 หลายเดือนก่อน

    Crash course please

  • @Namazaky
    @Namazaky 4 หลายเดือนก่อน

    Crash course

  • @SaintFrost11
    @SaintFrost11 4 หลายเดือนก่อน

    Please make a crashcourse on this!

  • @malua7021
    @malua7021 4 หลายเดือนก่อน

    crash course

  • @miresoman1769
    @miresoman1769 4 หลายเดือนก่อน +2

    Bro your hairline is crying.

  • @gourabsarker9552
    @gourabsarker9552 4 หลายเดือนก่อน

    Sir do you earn 200k dollars a year in USA? Plz reply. Thanks a lot.

  • @1337Munkey
    @1337Munkey 4 หลายเดือนก่อน +2

    Another way would be to setup ssh without password and monitor ~/.bash_history and get the ip address from /var/logs/auth.log. Interesting idea though. Great video!!

    • @patarisac
      @patarisac 4 หลายเดือนก่อน

      that's too risky

    • @cvpherhack3r819
      @cvpherhack3r819 4 หลายเดือนก่อน

      @@patarisac why so?

    • @patarisac
      @patarisac 4 หลายเดือนก่อน

      @@cvpherhack3r819 Giving a real SSH session makes it easier for attackers to exploit the system. They can also easily clear or remove the .bash_history

    • @ticua07
      @ticua07 4 หลายเดือนก่อน

      @@cvpherhack3r819 you can run any unprivileged command (rm, python3, git, etc) even privileged commands if the hackers find a way to do privilege escalation

    • @patarisac
      @patarisac 4 หลายเดือนก่อน

      @@cvpherhack3r819 if hackers are given a real ssh session, it will increase the attack surface. also, they can easily remove the .bash_history, and we can't monitor what they do.

  • @bjpoli6526
    @bjpoli6526 4 หลายเดือนก่อน

    Hacker du dimanche surtout 😂😹😹😹🙀😂🤡🤡🤡🤏

  • @oildiggerlwd
    @oildiggerlwd 4 หลายเดือนก่อน

    Crash course

  • @bhargavj9377
    @bhargavj9377 4 หลายเดือนก่อน

    crash course

  • @FREE_AT_LAST_SDK
    @FREE_AT_LAST_SDK 3 หลายเดือนก่อน

    crash course

    • @collinsinfosec
      @collinsinfosec  3 หลายเดือนก่อน

      It's on the way. Currently working on "advanced features" this week. Will start crash course development soon.