Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
trappsec — Open-Source-Framework zum Einbetten realistischer Köder-Routen und Honey-Felder in APIs, um Angreifer zu erkennen, die die Geschäftslogik auskundschaften, und um die Aufklärung in umsetzbare Sicherheitstelemetrie umzuwandeln. | Kitploit
Tools/GitHubGitHub/trappsec-dev/trappsec
DefensivwerkzeugeAufklärungWebsicherheitBedrohungsanalyseIdentitäts- & Zugriffsmanagement (IAM)Red TeamingIncident ResponseAPI-Sicherheit
GitHubtrappsec-dev/trappsec

trappsec

Open-Source-Framework zum Einbetten realistischer Köder-Routen und Honey-Felder in APIs, um Angreifer zu erkennen, die die Geschäftslogik auskundschaften, und um die Aufklärung in umsetzbare Sicherheitstelemetrie umzuwandeln.

Repository anzeigen
123vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Version 0.2

trappsec

trappsec ist ein Open-Source-Framework, das Entwicklern hilft, Angreifer zu erkennen, die die Geschäftslogik von APIs untersuchen. Durch die Einbettung realistischer Decoy Routes und Honey Fields, die kaum von echten API-Konstrukten zu unterscheiden sind, werden Angreifer dazu verleitet, sich zu authentifizieren – und verwandeln so die Aufklärung in verwertbare Sicherheitstelemetrie.

Entwickelt für die 1 % der Leute, die sich tatsächlich ihre Sicherheitswarnungen ansehen, und die 99 %, die einfach die Idee mögen, sie zu haben.

Dokumentation lesen • Ultra-Schnellstart


trappsec-flow


Kernkonzepte

  • Decoy Routes: Diese sind „Geister“-Endpunkte, die außerhalb Ihrer eigentlichen Logik liegen, aber authentisch wirken. Indem Sie Platzhalterverweise in Ihren clientseitigen Code einpflanzen, können Sie Angreifer ködern, in diese Fallen zu tappen, und ihr Verhalten über benutzerdefinierte statische oder dynamische Antworten überwachen, die sich an den Authentifizierungsstatus anpassen.

  • Honey Fields: Nicht-funktionale Parameter, die in legitime API-Endpunkte eingebettet sind und als unsichtbare Stolperdrähte wirken. Sie können Angreifer ködern, indem Sie sie als versteckte Formularfelder mit statischen Werten einfügen oder vorhandene „Read-Only“-Attribute nutzen, die in GET-Antworten als Honey Fields erscheinen und Warnungen auslösen, wenn ein Angreifer versucht, sie über POST- oder PUT-Anfragen zu ändern.

  • Identity Attribution: Framework-Hooks ermöglichen es Ihnen, eine Anfrage mit einer authentifizierten Benutzeridentität zu verknüpfen. Sie können Fallen auch einem bestimmten Intent (Privilege Escalation, Reconnaissance usw.) zuordnen. Zusammengenommen erhalten Sie hochauflösende Warnungen, auf die Sicherheitsteams schnell und effektiver reagieren können.


Best Practices

  • Require Authentication: In einem Internet, das größtenteils harmlos ist, aber zunehmend voller Menschen und Scanner (hauptsächlich Scanner) ist, die an Dingen herumstochern, die sie nicht sollten, wollen Sie nicht von Rauschen überflutet werden. Verwenden Sie nicht authentifizierte Vorlagenantworten wie (401, Unauthorized), um sie dazu zu bringen, mit Authentifizierung zu testen.

  • Blend In: Eine Falle sollte genau wie ein normaler Teil Ihrer API aussehen. Eine gute Falle sollte wie ein banaler, standardmäßiger – vielleicht sogar langweiliger Teil Ihrer API wirken. Wenn sie „zu gut, um wahr zu sein“ aussieht, werden Angreifer sie ignorieren. Entwerfen Sie Fallen, um Leute zu fangen, die versuchen, Ihre Geschäftslogik zu verstehen oder zu manipulieren.


Alerting

trappsec kann direkt in Ihre bestehenden Arbeitsabläufe integriert werden. Ereignisse werden standardmäßig in Ihre üblichen Logging-Handler geschrieben, können aber so konfiguriert werden, dass sie auch in OpenTelemetry für Observability oder Webhooks integriert werden, um automatisierte Antworten auszulösen oder Sicherheitsteams zu benachrichtigen.


Unterstützte Frameworks

Ihr Lieblingsframework fehlt? Hier eine Anfrage stellen.


Support

Community-Support ist über GitHub Issues und Diskussionen verfügbar.
Für kommerziellen Support oder Dienstleistungen senden Sie eine E-Mail an [email protected].

Tool herunterladen
SpracheFramework
PythonFlask
FastAPI
Starlette
Litestar
Django
Sanic
Tornado
Node.jsExpress
NestJS
Fastify
Hapi
Koa
Gonet/http
Gin
Echo