Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
openrasp — रनटाइम एप्लिकेशन सेल्फ-प्रोटेक्शन इंजन जो एप्लिकेशन सर्वरों में हुक करता है ताकि दुर्भावनापूर्ण डेटाबेस क्वेरी, फ़ाइल ऑपरेशन और नेटवर्क अनुरोधों की निगरानी और अवरोधन किया जा सके। | Kitploit
उपकरण/GitHubGitHub/baidu/openrasp
रक्षात्मक उपकरणवेब सुरक्षाDevSecOpsघुसपैठ का पता लगानाविसंगति का पता लगाना
GitHubbaidu/openrasp

openrasp

रनटाइम एप्लिकेशन सेल्फ-प्रोटेक्शन इंजन जो एप्लिकेशन सर्वरों में हुक करता है ताकि दुर्भावनापूर्ण डेटाबेस क्वेरी, फ़ाइल ऑपरेशन और नेटवर्क अनुरोधों की निगरानी और अवरोधन किया जा सके।

रिपॉजिटरी देखें
3.0k62210 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

OpenRASP

Build Status Build Status

परिचय

WAF जैसे परिधि नियंत्रण समाधानों के विपरीत, OpenRASP अपने सुरक्षा इंजन को इंस्ट्रुमेंटेशन के माध्यम से सीधे एप्लिकेशन सर्वर में एकीकृत करता है। यह डेटाबेस प्रश्नों, फ़ाइल संचालन और नेटवर्क अनुरोधों सहित विभिन्न घटनाओं की निगरानी कर सकता है।

जब कोई हमला होता है, WAF दुर्भावनापूर्ण अनुरोध को अपने हस्ताक्षरों से मिलाता है और उसे ब्लॉक करता है। OpenRASP संवेदनशील फ़ंक्शन को हुक करके और उनमें दिए गए इनपुट की जाँच/ब्लॉक करके एक अलग दृष्टिकोण अपनाता है। परिणामस्वरूप, यह जाँच संदर्भ-जागरूक और स्थानिक होती है। इसके निम्नलिखित लाभ हैं:

  1. केवल सफल हमले अलार्म ट्रिगर कर सकते हैं, जिसके परिणामस्वरूप कम गलत सकारात्मक और उच्च पहचान दर होती है;
  2. विस्तृत स्टैक ट्रेस लॉग किया जाता है, जो फोरेंसिक विश्लेषण को आसान बनाता है;
  3. विकृत प्रोटोकॉल से अप्रभावित।

त्वरित आरंभ

विस्तृत स्थापना निर्देश यहाँ देखें

हम OWASP TOP 10 हमलों के अनुरूप कुछ परीक्षण मामले भी प्रदान करते हैं, यहाँ डाउनलोड करें

GitBook दस्तावेज़ीकरण

यह rasp.baidu.com से मूल दस्तावेज़ों का बैकअप है, जो साइट अनुपलब्ध होने की स्थिति में प्रदान किया गया है। इसे यहाँ एक्सेस करें: https://test-730.gitbook.io/openrasp-documents-old

सामान्य प्रश्न

1. समर्थित वेब एप्लिकेशन सर्वरों की सूची

हमने Linux प्लेटफ़ॉर्म के लिए निम्नलिखित एप्लिकेशन सर्वरों पर OpenRASP का पूरी तरह से परीक्षण किया है:

  • Java
    • Tomcat 6-9
    • JBoss 4.X
    • Jetty 7-9
    • Resin 3-4
    • SpringBoot 1-2
    • IBM WebSphpere 8.5, 9.0
    • WebLogic 10.3.6, 12.2.1
  • PHP
    • 5.3-5.6, 7.0-7.4

अन्य वेब एप्लिकेशन सर्वरों का समर्थन भी जल्द ही आने वाले रिलीज़ में शामिल किया जाएगा।

2. एप्लिकेशन सर्वरों पर प्रदर्शन प्रभाव

हमने रिलीज़ से पहले कई गहन और लंबे समय तक चलने वाले स्ट्रेस टेस्ट किए। यहां तक कि सबसे खराब स्थिति में (जहां हुक पॉइंट लगातार ट्रिगर होता रहा) सर्वर के प्रदर्शन में केवल 1~4% की कमी आई।

3. मौजूदा SIEM या SOC के साथ एकीकरण

OpenRASP JSON प्रारूप में अलार्म लॉग करता है, जिसे Logstash, rsyslog या Flume द्वारा आसानी से उठाया जा सकता है।

4. नया प्लगइन कैसे विकसित करें?

एक प्लगइन किसी घटना होने पर कॉलबैक प्राप्त करता है। यह तब निर्धारित करता है कि वर्तमान व्यवहार दुर्भावनापूर्ण है या नहीं और यदि आवश्यक हो तो संबंधित अनुरोध को ब्लॉक कर देता है।

विस्तृत प्लगइन विकास निर्देश यहाँ पाए जा सकते हैं

संपर्क

तकनीकी सहायता:

  • RASP QQ group #2: 595568655
  • RASP QQ group #1 (पूर्ण): 259318664
  • OpenRASP Google Group

व्यावसायिक पूछताछ, टिप्पणियाँ और सुरक्षा रिपोर्ट:

  • सामान्य ईमेल: openrasp-support # baidu.com
टूल डाउनलोड करें