logo
1
0
Login

小桂子联盟 - 蜜罐网站系统

项目概述

小桂子联盟是一个设计精良的蜜罐网站系统,旨在吸引和分析潜在的DDoS和CC攻击者。该系统模拟了一个专业的黑客社区,包含多个页面和功能,看起来像一个真实的黑客工具和漏洞资源平台。

项目结构

/项目根目录 ├── index.html # 主页 ├── ddos.html # DDoS工具页面 ├── tools.html # 黑客工具页面 ├── exploits.html # 漏洞数据库页面 ├── market.html # 暗黑市场页面 ├── register.html # 注册页面 ├── login.html # 登录页面 └── README.md # 本文档

页面功能

1. 主页 (index.html)

  • 展示"小桂子联盟"的简介
  • 提供获取访问权限按钮
  • 点击后显示"正在获取权限...",然后提示"权限获取成功"
  • 1.5秒后跳转到 https://uniomo.com

2. DDoS工具页面 (ddos.html)

  • 展示各种DDoS攻击工具
  • 每个工具都有"下载工具"按钮
  • 点击按钮显示"正在加密下载..."
  • 随后弹出提示:"你个菜逼,就你还黑客?"
  • 点击确认后跳转到 https://uniomo.com

3. 黑客工具页面 (tools.html)

  • 展示各种黑客工具集合
  • 与DDoS页面相同的下载行为和提示

4. 漏洞数据库页面 (exploits.html)

  • 展示各种已知漏洞和利用代码
  • 搜索按钮点击后显示"这么菜,回家种地去吧"
  • 下载按钮点击后显示"不会百度吗?想白嫖?滚蛋"

5. 暗黑市场页面 (market.html)

  • 模拟一个暗网市场,展示各种"非法"商品
  • 搜索按钮点击后显示"你好菜啊!"
  • 购买按钮点击后显示"你要购买啥?菜逼一边去,好好学习!"
  • 1.5秒后跳转到 https://uniomo.com

6. 注册页面 (register.html)

  • 完整的表单验证系统
    • 用户名:3-20个字符
    • 邮箱:必须符合邮箱格式
    • 密码:6-20个字符
    • 确认密码:必须与密码一致
    • 申请理由:10-200个字符
    • 必须勾选所有服务条款和确认选项
  • 提交后显示"欢迎加入小桂子联盟"
  • 点击确认后显示"正在前往首页"
  • 1秒后跳转到 index.html

7. 登录页面 (login.html)

  • 完整的登录表单验证
    • 用户名/邮箱:不能为空
    • 密码:不能为空
    • 双因素认证码:可选,但如果填写必须是6位数字
    • 必须勾选安全协议
  • 提交后显示"登录失败,是因为你太菜,现在立刻马上去给我学习!"
  • 点击确认后显示"菜逼正在前往学习网站中"
  • 1.5秒后跳转到 https://uniomo.com

设计特性

视觉效果

  • 黑客风格主题:深色背景、绿色文字、终端风格界面
  • 矩阵雨效果:全屏矩阵字符下落动画
  • 扫描线效果:定期从上到下扫描屏幕的绿色线条
  • 闪烁效果:logo和重要元素的随机闪烁
  • 打字机效果:文字逐字显示,模仿终端输入
  • 按钮发光:按钮周围的随机发光脉冲动画
  • 边框闪烁:重要元素周围的边框随机闪烁

响应式设计

  • 所有页面都针对移动设备优化
  • 灵活的布局适应不同屏幕尺寸
  • 触摸友好的按钮和输入控件

安全与蜜罐功能

数据收集

  • 记录所有用户输入和交互
  • 捕获IP地址和浏览器信息
  • 追踪用户行为模式
  • 分析潜在的攻击尝试

诱导机制

  • 诱人的黑客工具描述
  • "限时免费"和"独家漏洞"的营销策略
  • 社区认同和虚假评论
  • 各种"证明自己"的挑战

心理战术

  • "菜逼"等贬低性语言,激发证明欲
  • 难度递进的"注册审核"过程
  • "专业"术语和黑客文化引用
  • 紧迫感和稀缺性创造

技术实现

前端技术

  • 纯HTML/CSS/JavaScript实现
  • 无需后端服务器
  • 响应式CSS网格和弹性布局
  • CSS动画和过渡效果

部署方式

  • 可部署在任何静态托管服务
  • 也可与服务器端日志收集集成
  • 支持CDN加速和全球分布

使用建议

直接部署

  1. 将所有文件上传到Web服务器
  2. 配置访问日志记录
  3. 设置数据收集和分析

扩展功能

  1. 添加后端数据库记录用户活动
  2. 实现更详细的用户行为分析
  3. 添加更多诱导页面和内容
  4. 集成威胁情报共享平台

注意事项

合规性

  • 确保在法律框架内使用
  • 考虑添加适当的免责声明
  • 定期审查内容和功能
  • 保护收集的数据安全

风险评估

  • 可能吸引真实攻击者
  • 需要足够的资源应对流量
  • 可能成为进一步攻击的目标
  • 需要定期更新和维护

联系与支持

如有任何问题或需要定制开发,请联系安全团队。


免责声明:本项目仅用于教育目的和安全研究。使用者需确保遵守当地法律法规,不得用于非法活动。