https://github.com/BlessedRebuS/Krawl Современный, легковесный инструмент кибербезопасности для защиты веб-ресурсов (веб-ханипот и антипарсер). Его главная цель — обнаруживать, путать и замедлять злоумышленников, вредоносных ботов и автоматические сканеры. Krawl маскируется под реальное веб-приложение с «лёгкой добычей» для хакеров. Он создаёт фальшивые панели администратора (WordPress, phpMyAdmin), страницы входа и файлы конфигурации, наполненные случайными учетными данными и API-ключами. Хакер или бот тратит свои ресурсы на атаку пустышки, выдавая себя защитникам.
- Генерация страниц с помощью ИИ: сервер умеет на лету использовать модели OpenAI или OpenRouter, чтобы создавать реалистичный фальшивый интерфейс под любой запрос атакующего.
- Бесконечные ловушки (Spider Traps): генерирует бесконечные цепочки случайных ссылок, в которых намертво увязают автоматические краулеры и парсеры.
- Анализ репутации IP: отслеживает поведение посетителей (подозрительные HTTP-методы, игнорирование robots.txt, аномалии в таймингах, паттерны SQLi/XSS) и автоматически категоризирует их.
- Интеграция с Canary Tokens: поддерживает внешние триггеры оповещения для мгновенного уведомления об атаке.
- Собственный чёрный список (Banlist): Krawl собирает адреса подтверждённых атакующих, а создатели проекта каждую неделю публикуют готовый список IP для комьюнити. Проект оснащен скрытой панелью управления (доступна по секретному случайному пути), где есть интерактивная карта кибератак, детальная аналитика по типам угроз (SQLi, XSS, Path Traversal) и модуль форензики для конкретных IP. Также «из коробки» поддерживается сбор метрик для Prometheus и Grafana.