mirror of
https://gitee.com/lauix/HFish
synced 2025-02-24 11:42:14 +08:00
660 B
660 B
扫描感知可以感知到针对蜜罐节点的扫描行为
扫描感知通过对网卡抓包,可以感知到针对该节点全端口的扫描行为。支持TCP、UDP和ICMP扫描类型。
- 目前扫描感知列表内能够展示的信息如下:
- 扫描IP
- 威胁情报
- 被扫描节点
- 被扫描IP
- 扫描类型
- 被扫描端口
- 节点位置
- 扫描开始时间
- 扫描持续时间
注意!Windows节点的扫描感知依赖WinPcap,需要手动进行下载安装!
WinPcap官方链接:https://www.winpcap.org/