Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
trappsec — Framework de código abierto para incrustar rutas señuelo realistas y campos de miel en APIs para detectar atacantes que exploran la lógica de negocio, convirtiendo el reconocimiento en telemetría de seguridad procesable. | Kitploit
Herramientas/GitHubGitHub/trappsec-dev/trappsec
Herramientas DefensivasReconocimientoSeguridad WebInteligencia de AmenazasGestión de Identidad y Acceso (IAM)Red TeamingRespuesta a IncidentesSeguridad de APIs
GitHubtrappsec-dev/trappsec

trappsec

Framework de código abierto para incrustar rutas señuelo realistas y campos de miel en APIs para detectar atacantes que exploran la lógica de negocio, convirtiendo el reconocimiento en telemetría de seguridad procesable.

1235hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Sitio web
Compartir

Version 0.2

trappsec

trappsec es un framework de código abierto que ayuda a los desarrolladores a detectar atacantes que exploran la lógica de negocio de las APIs. Al incrustar rutas señuelo realistas y campos de miel difíciles de distinguir de las construcciones reales de la API, los atacantes son incitados a autenticarse, convirtiendo el reconocimiento en telemetría de seguridad procesable.

Construido para el 1% de las personas que realmente revisan sus alertas de seguridad, y el 99% que solo les gusta la idea de tenerlas.

Leer la Documentación • Ultra Quickstart


trappsec-flow


Conceptos Clave

  • Rutas Señuelo: Estos son endpoints "fantasma" que se encuentran fuera de tu lógica real pero parecen auténticos. Al plantar referencias ficticias en tu código del lado del cliente, puedes atraer a los atacantes para que golpeen estas trampas, permitiéndote monitorear su comportamiento a través de respuestas estáticas o dinámicas personalizadas que se adaptan al estado de autenticación.

  • Campos de Miel: Parámetros no funcionales incrustados en endpoints legítimos de la API que actúan como sensores invisibles. Puedes atraer a los atacantes incluyéndolos como campos de formulario ocultos con valores estáticos o aprovechando atributos "solo lectura" existentes que aparecen en las respuestas GET como campos de miel que activan alertas si un atacante intenta modificarlos mediante solicitudes POST o PUT.

  • Atribución de Identidad: Los hooks del framework te permiten vincular una solicitud a una identidad de usuario autenticado. También puedes mapear trampas a una intención específica (Escalada de Privilegios, Reconocimiento, etc.). En conjunto, obtienes alertas de alta fidelidad a las que los equipos de seguridad pueden responder de manera rápida y más efectiva.


  • Mejores Prácticas

    • Requerir Autenticación: En un internet que es mayormente inofensivo pero cada vez más lleno de personas y escáneres (principalmente escáneres) hurgando en lo que no deben, no quieres verte inundado de ruido. Usa respuestas de plantilla no autenticadas (como 401, No Autorizado) para guiarlos a sondear con autenticación.

    • Mimetizarse: Una trampa debe verse exactamente como una parte normal de tu API. Una buena trampa debe parecer una parte mundana, estándar, quizás incluso tediosa de tu API. Si parece "demasiado buena para ser verdad", los atacantes la ignorarán. Diseña trampas para atrapar a quienes intentan entender o manipular tu lógica de negocio.


    Alertas

    trappsec puede integrarse directamente en tus flujos de trabajo existentes. Los eventos se registran en tus manejadores de registro estándar por defecto, pero pueden configurarse para integrarse también en OpenTelemetry para observabilidad o Webhooks para desencadenar respuestas automatizadas o notificar a los equipos de seguridad.


    Frameworks Compatibles

    LenguajeFramework
    PythonFlask
    FastAPI
    Starlette
    Litestar
    Django
    Sanic
    Tornado
    Node.jsExpress
    NestJS
    Fastify
    Hapi
    Koa
    Gonet/http
    Gin
    Echo

    ¿Falta tu framework favorito? Solicítalo aquí.


    Soporte

    El soporte comunitario está disponible a través de issues y discusiones de GitHub.
    Para soporte comercial o servicios, envía un correo a [email protected].

    Descargar herramienta