Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
trappsec — 开源框架,用于将逼真的诱饵路由和蜜罐字段嵌入API中,以检测攻击者探测业务逻辑的行为,将侦察转化为可操作的安全遥测。 | Kitploit
工具/GitHubGitHub/trappsec-dev/trappsec
防御工具侦察Web安全威胁情报身份与访问管理 (IAM)红队事件响应API 安全
GitHubtrappsec-dev/trappsec

trappsec

开源框架,用于将逼真的诱饵路由和蜜罐字段嵌入API中,以检测攻击者探测业务逻辑的行为,将侦察转化为可操作的安全遥测。

查看仓库
123124个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Version 0.2

trappsec

trappsec 是一个开源框架,帮助开发者检测探测 API 业务逻辑的攻击者。通过嵌入难以与真实 API 结构区分的逼真假路由和蜜罐字段,诱使攻击者进行身份认证——将侦察行为转化为可操作的安全遥测数据。

专为那 1% 实际查看安全告警的人,以及 99% 仅仅喜欢拥有告警这个想法的人而构建。

阅读文档 • 极速入门


trappsec-flow


核心概念

  • Decoy Routes(假路由): 这些是位于真实业务逻辑之外但看起来真实的“幽灵”端点。通过在客户端代码中植入虚假引用,可以引诱攻击者触碰这些陷阱,从而通过自定义静态或动态响应(根据认证状态调整)监控其行为。

  • Honey Fields(蜜罐字段): 嵌入在合法 API 端点中的非功能性参数,作为隐形绊线。可以将其作为隐藏表单字段(含静态值)或利用 GET 响应中现有的“只读”属性作为蜜罐字段,一旦攻击者试图通过 POST 或 PUT 请求修改它们即触发告警。

  • Identity Attribution(身份归因): 框架钩子允许将请求与经过认证的用户身份关联。还可以将陷阱映射到特定 意图(如权限提升、侦察等)。结合使用,安全团队可以获得高保真告警,从而更快速、更有效地响应。


最佳实践

  • 要求认证: 在一个总体无害但充斥着不该乱摸的人与扫描器(主要是扫描器)的互联网中,你不希望被噪音淹没。使用未认证的模板响应(如 401 未授权)引导他们使用认证进行探测。

  • 融入环境: 陷阱应当看起来完全像你 API 的普通部分。一个良好的陷阱应当看起来像是 API 中平凡、标准甚至乏味的一部分。如果看起来“好得不像真的”,攻击者会忽略它。设计陷阱的目的是捕捉试图理解或操纵你业务逻辑的人。


告警

trappsec 可直接集成到现有工作流中。默认事件会写入标准日志处理程序,但也可配置集成到 OpenTelemetry 以实现可观测性,或通过 Webhooks 触发自动化响应或通知安全团队。


支持的框架

未找到你喜欢的框架?在此提交请求。


支持

社区支持可通过 GitHub Issues 和 Discussions 获取。
如需商业支持或服务,请发送邮件至 [email protected]。

下载工具
语言框架
PythonFlask
FastAPI
Starlette
Litestar
Django
Sanic
Tornado
Node.jsExpress
NestJS
Fastify
Hapi
Koa
Gonet/http
Gin
Echo