Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/baidu/openrasp
DefensivwerkzeugeWebsicherheitDevSecOpsEinbruchserkennungAnomalieerkennung
GitHubbaidu/openrasp

openrasp

Runtime Application Self-Protection-Engine, die in Anwendungsserver eingreift, um bösartige Datenbankabfragen, Dateioperationen und Netzwerkanfragen zu überwachen und zu blockieren.

Repository anzeigen
3.0k6228vor 11 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Webseite
Teilen

OpenRASP

Build Status Build Status

Einführung

Im Gegensatz zu Perimeter-Kontrolllösungen wie WAF integriert OpenRASP seine Schutzengine direkt in den Anwendungsserver durch Instrumentierung. Es kann verschiedene Ereignisse überwachen, darunter Datenbankabfragen, Dateioperationen und Netzwerkanfragen usw.

Wenn ein Angriff erfolgt, vergleicht WAF die bösartige Anfrage mit seinen Signaturen und blockiert sie. OpenRASP verfolgt einen anderen Ansatz, indem es sensible Funktionen hookt und die ihnen zugeführten Eingaben überprüft/blockiert. Dadurch ist diese Prüfung kontextbewusst und direkt vor Ort. Dies bringt die folgenden Vorteile:

  1. Nur erfolgreiche Angriffe können Alarme auslösen, was zu einer geringeren Falsch-Positiv-Rate und einer höheren Erkennungsrate führt;
  2. Ein detaillierter Stack-Trace wird protokolliert, was die forensische Analyse erleichtert;
  3. Unempfindlich gegenüber fehlerhaften Protokollen.

Schnellstart

Siehe detaillierte Installationsanweisungen hier

Wir stellen auch einige Testfälle bereit, die den OWASP TOP 10 Angriffen entsprechen, Download hier

GitBook-Dokumentation

Dies ist eine Sicherungskopie der Originaldokumente von rasp.baidu.com, bereitgestellt für den Fall, dass die Seite nicht verfügbar ist. Hier zugreifen: https://test-730.gitbook.io/openrasp-documents-old

FAQ

1. Liste der unterstützten Webanwendungsserver

Wir haben OpenRASP auf den folgenden Anwendungsservern für Linux-Plattformen umfassend getestet:

  • Java
    • Tomcat 6-9
    • JBoss 4.X
    • Jetty 7-9
    • Resin 3-4
    • SpringBoot 1-2
    • IBM WebSphpere 8.5, 9.0
    • WebLogic 10.3.6, 12.2.1
  • PHP
    • 5.3-5.6, 7.0-7.4

Die Unterstützung weiterer Webanwendungsserver wird in Kürze in den kommenden Versionen enthalten sein.

2. Auswirkungen auf die Leistung von Anwendungsservern

Wir haben vor der Veröffentlichung mehrere intensive und langanhaltende Belastungstests durchgeführt. Selbst im ungünstigsten Fall (wobei der Hook-Punkt kontinuierlich ausgelöst wurde) wurde die Serverleistung nur um 1~4 % reduziert.

3. Integration mit vorhandenen SIEM- oder SOC-Systemen

OpenRASP protokolliert Alarme im JSON-Format, die problemlos von Logstash, rsyslog oder Flume aufgenommen werden können.

4. Wie entwickelt man ein neues Plugin?

Ein Plugin erhält einen Rückruf, wenn ein Ereignis eintritt. Es bestimmt dann, ob das aktuelle Verhalten bösartig ist oder nicht, und blockiert gegebenenfalls die dazugehörige Anfrage.

Detaillierte Anweisungen zur Plugin-Entwicklung finden Sie hier

Kontakt

Technischer Support:

  • RASP QQ group #2: 595568655
  • RASP QQ group #1 (full): 259318664
  • OpenRASP Google Group

Geschäftliche Anfragen, Kommentare und Sicherheitsmeldungen:

  • Allgemeine E-Mail: openrasp-support # baidu.com
Tool herunterladen