由于 trendforge.devlive.top 访问受限,请切换到 trendforge.devlive.org 域名

owasp-noir

owasp-noir/noir

Crystal 活跃
930
2026-09-11
1.4k
+1
#2
150

项目介绍

扫描代码中的每个端点,暴露影子API,绘制攻击面地图。

Hunt every Endpoint in your code, expose Shadow APIs, map the Attack Surface.

智能解读

智能解读 自动生成

OWASP Noir 是一款基于 Crystal 语言开发的开源静态应用程序安全测试(SAST)工具,专注于自动扫描源代码以全面发现应用程序暴露的所有端点。它能深度解析超过205种常见框架,精确提取路径、方法、参数、头部、Cookie等详细信息,并直接关联到对应的源代码文件,从而有效暴露隐藏的影子API、废弃路由和未文档化的处理器。该工具生成的统一资产清单,为安全工程师、代码审计员提供了清晰的攻击面地图,也为集成进ZAP、Burp Suite等动态应用安全测试(DAST)工具提供了精准的扫描目标。此外,它还支持输出OpenAPI、JSON等多种格式,并能通过特定选项为基于大语言模型(LLM)的AI审计提供优化的上下文信息,是DevSecOps流程中连接开发与安全审计的关键环节。

智能标签

生成技术栈、用途、特征、受众等多维度标签

使用场景

了解这个项目能帮你解决什么问题

项目健康度

B
67/100
良好
活跃度人气增长社区文档
活跃度 15/23

距上次更新 10 天

人气 21/25

平台 Star TOP 16% · Forks 150

增长 13/25

本周 +10 ⭐ · 本月 +22 ⭐

社区 9/17

24 位贡献者 · 0 条平台评论

文档 9/10

缺少 1 项内容

在 GitHub 上查看

项目信息

作者 owasp-noir
来源 GitHub
周期 每日
仓库ID owasp-noir/noir
最新提交 2026-09-11 14:11:29
第一收录 2026-08-01 10:03:43
最后更新 2026-09-12 08:01:25

赞赏支持

如果本站对你有帮助,欢迎打赏支持

微信打赏码

微信

支付宝打赏码

支付宝

评论 0

登录 后发表评论

加载评论中...

助手