<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>DecoyMini 技术交流社区 (吉沃科技) - Decoy情报</title>
    <link>https://bbs.decoyit.com/forum-55-1.html</link>
    <description>Latest 20 threads of Decoy情报</description>
    <copyright>Copyright(C) DecoyMini 技术交流社区 (吉沃科技)</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Fri, 03 Apr 2026 21:14:34 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://bbs.decoyit.com/static/image/common/logo_88_31.gif</url>
      <title>DecoyMini 技术交流社区 (吉沃科技)</title>
      <link>https://bbs.decoyit.com/</link>
    </image>
    <item>
      <title>求助</title>
      <link>https://bbs.decoyit.com/thread-781-1-1.html</link>
      <description><![CDATA[为什么捕获到的攻击者，无法获取他的浏览器特征或者主机特征，而正常用户可以获取到，比如我登陆蜜罐网站就可以看到详细信息。]]></description>
      <category>Decoy情报</category>
      <author>ice_77</author>
      <pubDate>Wed, 18 Dec 2024 06:47:21 +0000</pubDate>
    </item>
    <item>
      <title>诱捕日志_06-30_19-41-30</title>
      <link>https://bbs.decoyit.com/thread-758-1-1.html</link>
      <description><![CDATA[类型]]></description>
      <category>Decoy情报</category>
      <author>xie2008@2</author>
<enclosure url="/forum/用户" length="动作" type="image/jpeg" />      <pubDate>Sun, 30 Jun 2024 11:47:22 +0000</pubDate>
    </item>
    <item>
      <title>诱捕记录</title>
      <link>https://bbs.decoyit.com/thread-757-1-1.html</link>
      <description><![CDATA[{\&quot;type\&quot;:\&quot;bundle\&quot;,\&quot;id\&quot;:\&quot;bundle--821429db-e77e-4339-92a1-01e33e4a7526\&quot;,\&quot;objects\&quot;:[{\&quot;confidence\&quot;:60,\&quot;created\&quot;:\&quot;2024-06-30T19:23:32.000+08:00\&quot;,\&quot;description\&quot;:\&quot;检测到疑似留言板XSS攻击，留言者：1，留言内容：%u003cscript%u003ealert(1)%u003c/script%u003e\&quot;,\&quot;id ...]]></description>
      <category>Decoy情报</category>
      <author>xie2008@2</author>
      <pubDate>Sun, 30 Jun 2024 11:40:11 +0000</pubDate>
    </item>
    <item>
      <title>蜜罐捕获_扫描器IP_0504</title>
      <link>https://bbs.decoyit.com/thread-140-1-1.html</link>
      <description><![CDATA[攻击IP]]></description>
      <category>Decoy情报</category>
      <author>zhuyue</author>
<enclosure url="/forum/\"攻击IP地址
归属地区\"" length="攻击IP所属机构" type="image/jpeg" />      <pubDate>Wed, 04 May 2022 22:45:57 +0000</pubDate>
    </item>
    <item>
      <title>蜜罐捕获_数据库漏洞攻击_0504</title>
      <link>https://bbs.decoyit.com/thread-139-1-1.html</link>
      <description><![CDATA[数据说明：收集了本期成功获取数据库权限，或者利用有些数据库没有做权限限制直接执行数据库操作指令的攻击IP，数据库包括Elasticsearch（端口9200）、redis（端口6379）、mariadb（端口3306）、memcached（端口11211）等。

攻击IP]]></description>
      <category>Decoy情报</category>
      <author>zhuyue</author>
<enclosure url="/forum/\"攻击IP地址
归属地区\" ..." length="" type="image/jpeg" />      <pubDate>Wed, 04 May 2022 22:43:51 +0000</pubDate>
    </item>
    <item>
      <title>蜜罐捕获_数据库扫描_0504</title>
      <link>https://bbs.decoyit.com/thread-138-1-1.html</link>
      <description><![CDATA[数据说明：收集了本期针对常用的数据库服务的扫描以及攻击的IP信息，包括Elasticsearch（端口9200）、redis（端口6379）、mariadb（端口3306）、memcached（端口11211）数据库的攻击IP。

攻击IP]]></description>
      <category>Decoy情报</category>
      <author>zhuyue</author>
<enclosure url="/forum/\"攻击IP地址
归属地区\"" length="攻击IP所属机构" type="image/jpeg" />      <pubDate>Wed, 04 May 2022 22:41:32 +0000</pubDate>
    </item>
    <item>
      <title>蜜罐捕获_系统登录IP_0504</title>
      <link>https://bbs.decoyit.com/thread-137-1-1.html</link>
      <description><![CDATA[数据说明：
收集了本期针对常用的服务的暴力破解并且破解成功登录系统的IP的信息，包括针对Telnet服务（23端口）、SSH服务（22端口）、FTP服务（21端口）、mysql(3306端口）的暴力破解行为。这里IP在破解成功有登录行为，并有相关的命令操作。

攻击IP]]></description>
      <category>Decoy情报</category>
      <author>zhuyue</author>
<enclosure url="/forum/\"攻 ..." length="" type="image/jpeg" />      <pubDate>Wed, 04 May 2022 22:39:05 +0000</pubDate>
    </item>
    <item>
      <title>蜜罐捕获-常用口令字典0504</title>
      <link>https://bbs.decoyit.com/thread-136-1-1.html</link>
      <description><![CDATA[数据说明：根据ssh\\telnet暴力破解情况，收集了本期攻击者破解常用的用户名、密码，以及用户名/密码（组合）。


用户名/密码（组合）
(admin, password)
(default, default)
(super, xJ4pCYeW)
(admin, 888888)
(root, Pon521)
(ruijie, ruijie)
(root, pass)
(user, ) ...]]></description>
      <category>Decoy情报</category>
      <author>zhuyue</author>
      <pubDate>Wed, 04 May 2022 22:36:58 +0000</pubDate>
    </item>
    <item>
      <title>蜜罐捕获的威胁情报的一些体会</title>
      <link>https://bbs.decoyit.com/thread-135-1-1.html</link>
      <description><![CDATA[今年51期间，公网上部署了10多台DecoyMini,对借助蜜罐生成情报做了一些总结。蜜罐时发现自动化攻击很有效的方法。
主要的情报类型包括：[attachimg]

类型]]></description>
      <category>Decoy情报</category>
      <author>zhuyue</author>
<enclosure url="/forum/           针对常用网络服务（Telnet/23、SSH/22、FTP/21、RDP/3389、VNC/5900）暴力破解的IP数 ..." length="" type="image/jpeg" />      <pubDate>Wed, 04 May 2022 22:34:22 +0000</pubDate>
    </item>
    <item>
      <title>20220429蜜罐捕获的威胁情报</title>
      <link>https://bbs.decoyit.com/thread-133-1-1.html</link>
      <description><![CDATA[我们通过部署在互联网的Decoymini，每日自动化的生产威胁情报。下面为29日凌晨到8：00钟生成的情报列表。

情报        情报标签        可信度        威胁等级        最新记录时间
45.61.186.72        扫描行为        90        中风险        2022-04-29 00:01:36 ...]]></description>
      <category>Decoy情报</category>
      <author>zhuyue</author>
      <pubDate>Fri, 29 Apr 2022 00:38:59 +0000</pubDate>
    </item>
    <item>
      <title>建议加入情报</title>
      <link>https://bbs.decoyit.com/thread-121-1-1.html</link>
      <description><![CDATA[73.179.82.167位于境外，并且直接登录蜜罐系统。属于高风险、高可信度的情报。]]></description>
      <category>Decoy情报</category>
      <author>zhuyue</author>
      <pubDate>Wed, 13 Apr 2022 06:33:01 +0000</pubDate>
    </item>
  </channel>
</rss>