Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
trappsec — Framework de código aberto para incorporar rotas iscas realistas e campos de mel em APIs para detectar invasores que exploram a lógica de negócios, convertendo reconhecimento em telemetria de segurança acionável. | Kitploit
Ferramentas/GitHubGitHub/trappsec-dev/trappsec
Ferramentas DefensivasReconhecimentoSegurança WebInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Red TeamingResposta a IncidentesSegurança de API
GitHubtrappsec-dev/trappsec

trappsec

Framework de código aberto para incorporar rotas iscas realistas e campos de mel em APIs para detectar invasores que exploram a lógica de negócios, convertendo reconhecimento em telemetria de segurança acionável.

1235há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Site
Compartilhar

Version 0.2

trappsec

trappsec é um framework open-source que ajuda desenvolvedores a detectar atacantes que sondam a lógica de negócios de APIs. Ao incorporar rotas iscas realistas e campos de mel que são difíceis de distinguir de construções reais de API, os atacantes são incentivados a se autenticar — convertendo reconhecimento em telemetria de segurança acionável.

Construído para os 1% de pessoas que realmente olham para seus alertas de segurança, e os 99% que apenas gostam da ideia de tê-los.

Leia a Documentação • Ultra Quickstart


trappsec-flow


Conceitos Principais

  • Rotas Isca: São endpoints "fantasmas" que ficam fora da sua lógica real, mas parecem autênticos. Ao plantar referências falsas no seu código cliente, você pode atrair atacantes para bater nessas armadilhas, permitindo monitorar seu comportamento por meio de respostas personalizadas estáticas ou dinâmicas que se adaptam ao status de autenticação.

  • Campos de Mel: Parâmetros não funcionais incorporados em endpoints legítimos de API que atuam como sensores invisíveis. Você pode atrair atacantes incluindo-os como campos de formulário ocultos com valores estáticos ou aproveitando atributos "somente leitura" existentes que aparecem em respostas GET como campos de mel que disparam alertas se um atacante tentar modificá-los por meio de requisições POST ou PUT.

  • Atribuição de Identidade: Ganchos do framework permitem vincular uma requisição a uma identidade de usuário autenticada. Você também pode mapear armadilhas para uma intenção específica (Escalação de Privilégio, Reconhecimento etc). Juntos, você obtém alertas de alta fidelidade que as equipes de segurança podem responder de forma rápida e mais eficaz.


  • Melhores Práticas

    • Exija Autenticação: Em uma internet que é principalmente inofensiva, mas cada vez mais cheia de pessoas e scanners (principalmente scanners) cutucando coisas que não deveriam, você não quer ser enterrado com ruído. Use respostas de modelo não autenticadas (como 401, Não Autorizado) para guiá-los a sondar com autenticação.

    • Misture-se: Uma armadilha deve se parecer exatamente com uma parte normal da sua API. Uma boa armadilha deve parecer uma parte mundana, padrão - talvez até tediosa da sua API. Se parecer "bom demais para ser verdade", os atacantes a ignorarão. Projete armadilhas para pegar pessoas tentando entender ou manipular sua lógica de negócios.


    Alertas

    trappsec pode ser integrado diretamente em seus fluxos de trabalho existentes. Os eventos são gravados nos manipuladores de log padrão por padrão, mas podem ser configurados para também integrar OpenTelemetry para observabilidade ou Webhooks para disparar respostas automatizadas ou notificar equipes de segurança.


    Frameworks Suportados

    LinguagemFramework
    PythonFlask
    FastAPI
    Starlette
    Litestar
    Django
    Sanic
    Tornado
    Node.jsExpress
    NestJS
    Fastify
    Hapi
    Koa
    Gonet/http
    Gin
    Echo

    Faltou seu framework favorito? Abra uma solicitação aqui.


    Suporte

    Suporte comunitário está disponível via issues e discussões do GitHub.
    Para suporte comercial ou serviços, envie um email para [email protected].

    Baixar ferramenta