Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
trappsec — ओपन-सोर्स फ्रेमवर्क API में यथार्थवादी डिकॉय रूट और हनी फील्ड्स को एम्बेड करने के लिए, व्यावसायिक तर्क की जांच करने वाले हमलावरों का पता लगाने और टोही को कार्रवाई योग्य सुरक्षा टेलीमेट्री में परिवर्तित करने हेतु। | Kitploit
उपकरण/GitHubGitHub/trappsec-dev/trappsec
रक्षात्मक उपकरणटोहीवेब सुरक्षाखतरा खुफियापहचान और एक्सेस प्रबंधन (IAM)रेड टीमिंगघटना प्रतिक्रियाAPI सुरक्षा
GitHubtrappsec-dev/trappsec

trappsec

ओपन-सोर्स फ्रेमवर्क API में यथार्थवादी डिकॉय रूट और हनी फील्ड्स को एम्बेड करने के लिए, व्यावसायिक तर्क की जांच करने वाले हमलावरों का पता लगाने और टोही को कार्रवाई योग्य सुरक्षा टेलीमेट्री में परिवर्तित करने हेतु।

रिपॉजिटरी देखें
1232 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Version 0.2

trappsec

trappsec एक खुला स्रोत फ्रेमवर्क है जो डेवलपर्स को उन हमलावरों का पता लगाने में मदद करता है जो API व्यावसायिक तर्क (business logic) की जांच करते हैं। यथार्थवादी डिकॉय रूट्स (decoy routes) और हनी फील्ड्स (honey fields) को एम्बेड करके, जो वास्तविक API निर्माणों से अलग पहचानना मुश्किल है, हमलावरों को प्रमाणीकरण के लिए प्रेरित किया जाता है — जिससे टोही कार्रवाई योग्य सुरक्षा टेलीमेट्री में परिवर्तित हो जाती है।

1% लोगों के लिए बनाया गया है जो वास्तव में अपने सुरक्षा अलर्ट देखते हैं, और 99% उन लोगों के लिए जो सिर्फ उन्हें रखने के विचार को पसंद करते हैं।

दस्तावेज़ पढ़ें • अल्ट्रा क्विकस्टार्ट


trappsec-flow


मुख्य अवधारणाएँ

  • डिकॉय रूट्स (Decoy Routes): ये 'भूत' एंडपॉइंट्स हैं जो आपके वास्तविक तर्क के बाहर होते हैं लेकिन प्रामाणिक दिखते हैं। अपने क्लाइंट-साइड कोड में डमी संदर्भ डालकर, आप हमलावरों को इन जालों में फंसने के लिए लुभा सकते हैं, जिससे आप उनके व्यवहार की निगरानी कर सकते हैं कस्टम स्टैटिक या डायनामिक प्रतिक्रियाओं के माध्यम से जो प्रमाणीकरण स्थिति के अनुसार अनुकूलित होती हैं।

  • हनी फील्ड्स (Honey Fields): गैर-कार्यात्मक पैरामीटर जो वैध API एंडपॉइंट्स के भीतर एम्बेडेड होते हैं और अदृश्य ट्रिपवायर के रूप में कार्य करते हैं। आप हमलावरों को स्थिर मानों वाले छिपे हुए फॉर्म फील्ड्स के रूप में शामिल करके या GET प्रतिक्रियाओं में दिखाई देने वाली मौजूदा 'रीड-ओनली' विशेषताओं का लाभ उठाकर लुभा सकते हैं, जो हनी फील्ड्स के रूप में कार्य करते हैं और यदि कोई हमलावर उन्हें POST या PUT अनुरोधों के माध्यम से संशोधित करने का प्रयास करता है तो अलर्ट ट्रिगर करते हैं।

  • पहचान आरोपण (Identity Attribution): फ्रेमवर्क हुक आपको एक अनुरोध को प्रमाणित उपयोगकर्ता पहचान से जोड़ने की अनुमति देते हैं। आप जालों को एक विशिष्ट इरादे (Privilege Escalation, Reconnaissance आदि) से भी मैप कर सकते हैं। सब मिलाकर, आपको उच्च-निष्ठा अलर्ट मिलते हैं जिनका सुरक्षा टीमें जल्दी और अधिक प्रभावी ढंग से जवाब दे सकती हैं।


सर्वोत्तम प्रथाएँ

  • प्रमाणीकरण आवश्यक करें: ऐसे इंटरनेट में जो अधिकतर हानिरहित है लेकिन तेजी से उन लोगों और स्कैनर्स (ज्यादातर स्कैनर्स) से भरा हुआ है जो उन चीजों को टटोलते हैं जिन्हें नहीं करना चाहिए, आप शोर में दफन नहीं होना चाहते। प्रमाणीकरण के साथ जांच करने के लिए मार्गदर्शन करने हेतु (401, अनधिकृत) जैसे अप्रमाणित टेम्पलेट प्रतिक्रियाओं का उपयोग करें।

  • घुल-मिल जाएँ (Blend In): एक जाल बिल्कुल आपके API के सामान्य भाग जैसा दिखना चाहिए। एक अच्छा जाल आपके API का एक साधारण, मानक - शायद उबाऊ भी भाग जैसा दिखना चाहिए। यदि यह 'सच होने के लिए बहुत अच्छा' लगता है, तो हमलावर इसे अनदेखा कर देंगे। जालों को उन लोगों को पकड़ने के लिए डिज़ाइन करें जो आपके व्यावसायिक तर्क को समझने या हेरफेर करने का प्रयास कर रहे हैं।


अलर्टिंग

trappsec सीधे आपके मौजूदा वर्कफ़्लो में एकीकृत हो सकता है। डिफ़ॉल्ट रूप से, घटनाएँ आपके मानक लॉगिंग हैंडलर्स में लिखी जाती हैं, लेकिन अवलोकन के लिए OpenTelemetry या स्वचालित प्रतिक्रियाओं को ट्रिगर करने या सुरक्षा टीमों को सूचित करने के लिए वेबहुक्स में एकीकृत करने के लिए कॉन्फ़िगर किया जा सकता है।


समर्थित ढाँचे

आपका पसंदीदा ढाँचा गायब है? यहाँ अनुरोध करें.


सहायता

सामुदायिक सहायता GitHub issues और चर्चाओं के माध्यम से उपलब्ध है।
व्यावसायिक सहायता या सेवाओं के लिए, [email protected] पर ईमेल करें।

टूल डाउनलोड करें
भाषाढाँचा
PythonFlask
FastAPI
Starlette
Litestar
Django
Sanic
Tornado
Node.jsExpress
NestJS
Fastify
Hapi
Koa
Gonet/http
Gin
Echo