Reaper de Ghost Security es un marco de prueba de seguridad de aplicaciones de código abierto moderno, liviano y extremadamente efectivo, diseñado por humanos y preparado para IA. Reaper supera las complejidades de las pruebas de seguridad de aplicaciones, reuniendo reconocimiento, solicitud de proxy, manipulación/reproducción de solicitudes, pruebas activas, validación de vulnerabilidades, colaboración en vivo e informes en un flujo de trabajo excelente . Cuando se combina con un agente de IA, Reaper obtiene recompensas aún mayores, transformándose en un potente motor que elimina las vulnerabilidades de las aplicaciones con precisión y eficiencia.
¡Mira el vídeo de demostración!
Este proyecto está experimentando un rápido desarrollo y puede cambiar significativamente en un futuro próximo.
Siga la guía de instalación y primeros pasos para poner Reaper en funcionamiento en su máquina.
Reaper se creó para brindar a los analistas de aplicaciones, pentesters y cazarrecompensas de errores una herramienta única y nítida que reúne cada fase de las pruebas de seguridad de las aplicaciones en un flujo de trabajo eficiente. Elimina los pasos manuales que requieren mucho tiempo para descubrir las vulnerabilidades de las aplicaciones, exorcizando los demonios persistentes de la seguridad de las aplicaciones.
Mientras que las herramientas existentes como Burp Suite, Zap, Subfinder y Katana abordan bien las etapas individuales del ciclo de vida de las pruebas, Reaper empuña una guadaña donde otros usan tijeras, uniendo todo el proceso con tecnología de punta.
Creado para ser orquestado tanto por humanos como por IA, Reaper transforma las pruebas de seguridad de aplicaciones en un proceso optimizado y de alta velocidad. Los agentes de IA con tecnología de LLM intervienen como miembros incansables del equipo y realizan tareas tediosas que a un analista humano le llevarían horas en cuestión de segundos. ¿Imagínese tener un compañero de equipo que nunca duerme, comprende las profundidades de la seguridad de las aplicaciones y trabaja a la velocidad del rayo ayudando con el ajuste de los parámetros de prueba, el análisis de datos, los resúmenes de hallazgos y la generación de informes?
(volver arriba)
Un marco moderno, liviano y extensible para pruebas de seguridad de aplicaciones
Utilizable tanto por humanos como por agentes de IA
Una plataforma para ejecutar flujos de trabajo autónomos
Fácil de mantener y ampliar
Reduzca el agotamiento de los ingenieros de seguridad con una automatización útil
(volver arriba)
Primero, ¡gracias por tomarse el tiempo de visitar Reaper! Nuestros objetivos principales son lograr que la mayor cantidad de personas posible lo utilicen e impulsar una hoja de ruta basada en los comentarios de los usuarios. Si tiene una gran idea para una mejora o ha encontrado un error, apreciaríamos mucho un problema bien formado en este repositorio para que podamos clasificar y priorizar en consecuencia.
Reaper se distribuye bajo la licencia Apache 2.0. Todos los contribuyentes de Reaper y miembros de la comunidad deben cumplir con el Código de conducta.
(volver arriba)
Queremos felicitarnos ante nuestros amigos de ProjectDiscovery, quienes producen un conjunto de herramientas de código abierto diseñadas para profesionales de seguridad ofensiva, ingenieros de seguridad, cazarrecompensas de errores y miembros del equipo rojo. ProjectDiscovery es el creador de subfinder, katana, nuclei y muchas otras excelentes herramientas.
(volver arriba)