Drei Gehege
SSH, Telnet und eine vorgetäuschte WordPress-Website. Jeder Besucher bekommt sein eigenes virtuelles Dateisystem.
Sie klopfen an. Sie stöbern. Sie stellen Unsinn an.
Hier kannst du unseren kleinen Internet-Bots dabei zusehen.
Unsere Besucher finden vermeintliche Server, Dateien und Schwachstellen. Was sie anstellen, passiert in einer kleinen virtuellen Welt — und du sitzt in der ersten Reihe.
Mehr über die GehegeDie letzten 300 abgeschlossenen Sessions. Kleine Geschichten zum Wiederanschauen.
Automatisierte Besucher suchen ständig nach offenen Zugängen und verwundbaren Websites. Der Bot-Zoo bietet ihnen glaubwürdige Attrappen — und macht ihre kleinen Abenteuer sichtbar.
SSH, Telnet und eine vorgetäuschte WordPress-Website. Jeder Besucher bekommt sein eigenes virtuelles Dateisystem.
Befehle, Antworten und Dateiänderungen kommen aus echten Verbindungen. Demo-Geschichten sind immer als Demo gekennzeichnet.
Die Dienste simulieren Programme und Dateien. Bot-Eingaben öffnen keine echte Shell und starten keine echten Programme.
Die Figuren sind freundliche Stellvertreter für Verbindungen. Ein Name ist keine eindeutige Identifikation eines Botnets: mehrere Besucher können dieselbe Quelladresse verwenden. Öffentliche Ansichten maskieren IP-Adressen und Anmeldedaten.
Ausgewählte Angriffsabläufe werden vorgetäuscht: REST-Batch-/SQL-Injection, Template-Traversal und Bricksforge-Uploads. Der Zoo führt dabei weder PHP noch fremde SQL-Befehle aus.
Neue abgeschlossene Sessions ersetzen die ältesten. Laufende Sessions bleiben zusätzlich sichtbar. Unterbrochene Aufzeichnungen erhalten einen Hinweis.