Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
trappsec — Framework open-source per incorporare percorsi esca e campi esca realistici nelle API per rilevare attaccanti che sondano la logica di business, convertendo la ricognizione in telemetria di sicurezza azionabile. | Kitploit
Strumenti/GitHubGitHub/trappsec-dev/trappsec
Strumenti DifensiviRicognizioneSicurezza WebThreat IntelligenceGestione Identità e Accessi (IAM)Red TeamingRisposta agli IncidentiSicurezza delle API
GitHubtrappsec-dev/trappsec

trappsec

Framework open-source per incorporare percorsi esca e campi esca realistici nelle API per rilevare attaccanti che sondano la logica di business, convertendo la ricognizione in telemetria di sicurezza azionabile.

123124 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
Sito web
Condividi

Version 0.2

trappsec

trappsec è un framework open-source che aiuta gli sviluppatori a rilevare gli attaccanti che sondano la logica di business delle API. Incorporando percorsi esca realistici e campi di miele difficili da distinguere dalle vere costruzioni API, gli attaccanti vengono spinti ad autenticarsi — convertendo la ricognizione in telemetria di sicurezza utilizzabile.

Costruito per l'1% delle persone che effettivamente guardano i loro avvisi di sicurezza, e il 99% che ama solo l'idea di averli.

Leggi la documentazione • Ultra Quickstart


trappsec-flow


Concetti Principali

  • Percorsi Esca: Questi sono endpoint "fantasma" che si trovano al di fuori della tua logica reale ma sembrano autentici. Inserendo riferimenti fittizi nel tuo codice lato client, puoi attirare gli attaccanti in queste trappole, permettendoti di monitorare il loro comportamento tramite risposte statiche o dinamiche personalizzate che si adattano allo stato di autenticazione.

  • Campi di Miele: Parametri non funzionali incorporati all'interno di endpoint API legittimi che agiscono come invisibili fili d'erba (tripwires). Puoi attirare gli attaccanti includendoli come campi nascosti nei form con valori statici o sfruttando attributi "sola lettura" esistenti che appaiono nelle risposte GET come campi di miele che attivano avvisi se un attaccante tenta di modificarli tramite richieste POST o PUT.

  • Attribuzione dell'Identità: Gli hook del framework ti permettono di collegare una richiesta a un'identità utente autenticata. Puoi anche mappare le trappole a un intento specifico (Escalation dei privilegi, Ricognizione, ecc.). Insieme, ottieni avvisi ad alta fedeltà a cui i team di sicurezza possono rispondere rapidamente e in modo più efficace.


Migliori Pratiche

  • Richiedi Autenticazione: In un internet per lo più innocuo ma sempre più pieno di persone e scanner (per lo più scanner) che curano cose che non dovrebbero, non vuoi essere sepolto dal rumore. Usa risposte template non autenticate come (401, Non autorizzato) per guidarli a sondare con autenticazione.

  • Mimetizzati: Una trappola dovrebbe apparire esattamente come una parte normale della tua API. Una buona trappola dovrebbe sembrare una parte ordinaria, standard - forse anche noiosa - della tua API. Se sembra "troppo bella per essere vera", gli attaccanti la ignoreranno. Progetta trappole per catturare persone che cercano di comprendere o manipolare la tua logica di business.


Avvisi

trappsec può integrarsi direttamente nei tuoi flussi di lavoro esistenti. Gli eventi vengono scritti di default nei tuoi gestori di log standard, ma possono essere configurati per integrarsi anche in OpenTelemetry per l'osservabilità o Webhook per attivare risposte automatiche o notificare i team di sicurezza.


Framework Supportati

Linguaggio Framework
Python Flask
FastAPI
Starlette
Litestar
Django
Sanic
Tornado
Node.js Express
NestJS
Fastify
Hapi
Koa
Go net/http
Gin
Echo

Manca il tuo framework preferito? Fai una richiesta qui.


Supporto

Il supporto della community è disponibile tramite issue e discussioni su GitHub.
Per supporto commerciale o servizi, invia un'email a [email protected].

Scarica lo strumento