#1أدوات لاعتراض وتحليل وتعديل حركة مرور الويب لاختبار الأمان.
موصى به من Kitploit

وكيل MITM عالي الأداء لـ HTTP/HTTPS/SOCKS5 مكتوب بلغة Rust مع اعتراض TLS، وإعادة كتابة الطلبات القائمة على القواعد، والتقاط حركة المرور، ونقاط…
محرك كشط مستضاف ذاتيًا — يتجاوز أي تحدٍّ JavaScript وكابتشا: Cloudflare، Turnstile، reCAPTCHA، hCaptcha، GeeTest. بديل FlareSolverr وByparr وبديل…

متصفح بحث محلي أولاً لنظام macOS مبني على إصدار Brave مخصص يلتقط حركة مرور الشبكة والبصمات والسكربتات والأدلة وقت التشغيل لهندسة تطبيقات الويب عكسيًا.

بيئة تطوير متكاملة لاختبار الاختراق أصلية بالذكاء الاصطناعي، حيث يتشارك المشغّلون ووكيل ذكاء اصطناعي المتصفح، والطرفيات، والتقاط حركة المرور،…

إضافة لـ Burp Suite تُتيح واجهة Montoya API الكاملة عبر REST API محلي، مع Swagger UI

إضافة Burp Suite تعترض الطلبات وترسلها عبر HTTP/3، مع تحويل الاستجابات مرة أخرى إلى Burp، مع دعم الطلبات المعالجة (kettled requests) وفحوصات قدرات…

مجموعة أدوات Frida التي تتجاوز تثبيت شهادات SSL/TLS في تطبيقات Android، عبر اعتراض Java TrustManager وOkHttp وConscrypt وطبقات OpenSSL/BoringSSL…

نفق البيانات عبر webrtc لتجاوز الرقابة

وكيل اعتراض HTTP/HTTPS أصلي لمختبري الاختراق وصائدي المكافآت مع التلاعب المباشر بالطلبات، وإعادة تشغيل الطلبات، والتشويش عالي السرعة، وتصفية HTTPQL.

Netcat مع اجتياز NAT تلقائي، وP2P آمن، وميزات متقدمة للوصول إلى shell، ونقل الملفات، ووكالة الشبكة.

وكيل اختبار اختراق مدفوع بالذكاء الاصطناعي يتصل بصندوق Kali، ويشغّل أدوات الأمان بشكل مستقل، ويحلل النتائج، ويكرر عبر سير عمل قائم على المتصفح.

وكيل HTTP معترض يعمل من الطرفية مع واجهة مستخدم نصية لالتقاط الطلبات وفحصها وتعديلها في الوقت الفعلي، بالإضافة إلى Repeater لإعادة إرسال الطلبات…

وكيل اعتراض HTTP سريع يعمل بلوحة المفاتيح، ومجموعة أدوات للاختراق واختبار الاختراق تعمل في الطرفية.

امتداد Burp Suite لتزوير عناوين IP في طلبات HTTP، مما يتيح اختبار قيود IP من جانب الخادم وتجاوز ضوابط الوصول القائمة على IP.

An open, local-first security testing platform for pentesters, AI agents, CI/CD pipelines, and teams.

# نصوص برمجية سريعة وبسيطة لفحص الخوادم الضعيفة ومراقبة الحزم على مستوى الحزمة

أداة صندوق أسود لتعطيل التحقق من شهادات SSL - بما في ذلك تثبيت الشهادات - داخل تطبيقات iOS و macOS.

بروكسي HTTP/HTTPS في سكربت بايثون واحد