HoneyPot

  • Nepenthes
    • ほとんどWindows Binaryしか採れない
  • WebHoney(自作)
    • Script系(PerlBot,PHP id checker)
      • include_dirばかりではない手法(Linux Binaryもあったなぁ)
      • wormというかどんなOSでどの権限で動いているのかチェックするというスクリプトが多い
  • Client Honey(自作)
    • Script系(Javascript),WindowsBinary
    • まだほぼ手動

こんなかんじ
適材適所