由于 trendforge.devlive.top 访问受限,请切换到 trendforge.devlive.org 域名
项目介绍
扫描代码中的每个端点,暴露影子API,绘制攻击面地图。
Hunt every Endpoint in your code, expose Shadow APIs, map the Attack Surface.
智能解读
OWASP Noir 是一款基于 Crystal 语言开发的开源静态应用程序安全测试(SAST)工具,专注于自动扫描源代码以全面发现应用程序暴露的所有端点。它能深度解析超过205种常见框架,精确提取路径、方法、参数、头部、Cookie等详细信息,并直接关联到对应的源代码文件,从而有效暴露隐藏的影子API、废弃路由和未文档化的处理器。该工具生成的统一资产清单,为安全工程师、代码审计员提供了清晰的攻击面地图,也为集成进ZAP、Burp Suite等动态应用安全测试(DAST)工具提供了精准的扫描目标。此外,它还支持输出OpenAPI、JSON等多种格式,并能通过特定选项为基于大语言模型(LLM)的AI审计提供优化的上下文信息,是DevSecOps流程中连接开发与安全审计的关键环节。
原始标签
智能标签
使用场景
项目健康度
距上次更新 10 天
平台 Star TOP 16% · Forks 150
本周 +10 ⭐ · 本月 +22 ⭐
24 位贡献者 · 0 条平台评论
缺少 1 项内容
项目信息
赞赏支持
如果本站对你有帮助,欢迎打赏支持
微信
支付宝
Widget 徽章
相关项目推荐
iv-org/invidious
Invidious 是 YouTube 的一个替代前端界面。
crystal-lang/crystal
Crystal编程语言
vitobotta/hetzner-k3s
在Hetzner Cloud上创建生产级Kubernetes集群最简单快捷的方式
Morantron/tmux-fingers
在终端中使用类似vimium/vimperator的提示进行复制粘贴
cloudamqp/lavinmq
超快速消息队列与流媒体服务器
crystal-ameba/ameba
一个用于Crystal语言的静态代码分析工具
加载评论中...