Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Hx0-HawkEye — 一个轻量级浏览器抓包与安全分析扩展,在浏览器侧边栏中即可完成抓包、拦截、修改、重放、规则检测与AI辅助分析的完整工作流。(A lightweight browser extension for traffic capture and security analysis, enabling capture, interception, modification, replay, rule-based detection, and AI-assisted analysis—all from the browser sidebar.) | Kitploit
أدوات/GitHubGitHub/asaotomo/hx0-hawkeye
Packet Sniffing & AnalysisVulnerability ScannersWeb Proxies & InterceptionAPI Security TestingWeb SecurityFuzzingCTFPenetration TestingLearning & EducationAI Security
GitHubasaotomo/hx0-hawkeye
60637منذ 8س 27دتمت المراجعة من قبل Kitploit

Hx0-HawkEye

一个轻量级浏览器抓包与安全分析扩展,在浏览器侧边栏中即可完成抓包、拦截、修改、重放、规则检测与AI辅助分析的完整工作流。(A lightweight browser extension for traffic capture and security analysis, enabling capture, interception, modification, replay, rule-based detection, and AI-assisted analysis—all from the browser sidebar.)

عرض المستودعالموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
المحتوى غير متوفر باللغة المطلوبة. عرض النسخة الإنجليزية.

🦅 Hx0 鹰眼(Hx0 HawkEye):浏览器抓包分析神器,集成拦截重放、MCP 与 AI Agent

【English / 中文】

1.0.6

v1.0.6 重点更新

0930 版本更新

  • Agent 对话控制:可通过聊天管理抓包、拦截与放包、SOCKS/HTTP 代理、页面脚本、MCP、人设、Skills、历史,以及基础和高级设置。设置范围包括目标域名、抓包类型/后缀、内网/自签名 HTTPS 响应体、敏感信息与暗链规则、语言和 AI 配置;持续开关与临时任务的作用范围已明确。

  • Agent 稳定性:待批准弹窗不会因误点遮罩或 Esc 关闭,等待状态也可点击重新打开;侧栏关闭或后台中断后可从检查点恢复;对结果不明的提交、下载等操作先核验,避免重复执行。Skill 保存以真实回执为准;跨会话摘要记忆默认关闭,开启后才按相关性召回。

  • 模型与弹窗:增加 Grok、MiniMax、Gemini、Ollama(本地),将 LM Studio 标为本地;更新模型候选与提供商密钥隔离。设置删除确认改为插件内置弹窗;统一快捷键按钮样式,修正英文人设与暗链设置卡片及规则长标题的显示。扩展说明与弹窗标语突出浏览器抓包分析及专业版 MCP/Agent。设置按开关展开/收起,扩展角标按当前站点抓包数更新。

  • 抓包、拦截与重放:历史范围明确为“当前域名流量 / 当前标签页流量 / 全部抓包记录”,修正跨子域名的标签页筛选。重放台默认打开 Pretty,Pretty 和 Raw 中的修改都可重放;拦截队列自动刷新,改进 WebSocket 帧、批量重放及请求/响应体缺失诊断。Chrome 被动监听仍受浏览器可读取范围限制;Firefox 移除无效的对应开关。

  • 代理分流器:首次开启且未填写上游代理时,直接展开配置并定位输入框;填写后保存即可自动启用,不再弹出“保存失败”。修正 Firefox SOCKS5 账号密码配置被错误拒绝的问题;已通过真实浏览器的本地认证代理验证。Chrome SOCKS 与 Firefox SOCKS4 仍不支持此认证方式。

  • 分析与界面:改进 AI 分析、暗链检测的结果反馈,修正 PRO 标识遮挡和 macOS 深色模式文字对比度。

  • MCP 与发行包:本地 MCP Server 更新至 1.0.13,改善接入配置与启动诊断。Chrome / Firefox 正式 ZIP 内的扩展脚本已混淆;独立 hawkeye-mcp-server.mjs 保持可直接运行,便于排障。升级时替换扩展和 MJS,并重启 MCP Host。

  • 鹰眼浏览器自动化 MCP(PRO):定位类似面向安全专版的 Playwright MCP。Codex、Cursor、LM Studio 等 Agent Host 接入 hx0-hawkeye 后,可让 Host 中的模型自动调用浏览器与鹰眼工具控制真实标签页完成任务;支持 stdio、Streamable HTTP 和 legacy SSE,独立于扩展内 AI 任务台。

  • 浏览器级 Agent(PRO):直接在用户真实标签页与登录态中自主规划、多轮执行导航、复杂控件 / iframe 交互、抓包研判、重放验证、联网研究与原生下载,不是普通聊天或单次 AI 报告;Agent 模式仅在有效试用或专业版授权下可用。

  • 1.0.6 社区版能力开放:相比 1.0.5,智能代理分流器、全量深度搜索、内置 / 自定义敏感信息匹配与关键词库已向社区版开放。

  • Firefox 与 Chrome 性能重构:DOM 快照改为单次线性遍历与有界输出,视口外元素早过滤;Firefox webRequest 监听器按状态动态注册 / 卸载;Agent / MCP 传输紧凑化、通知批处理、观察器复用、大结果支持 next_cursor 续读,不牺牲任务证据完整性。

  • 可信输入与证据落盘:Chrome 优先使用 CDP Input.dispatchKeyEvent / Input.dispatchMouseEvent,Firefox 使用原生输入中继与聚焦回退;browser_screenshot 可在显式传入 save_to_file: true 时把图片保存到本地,默认仍只返回图片、不写磁盘。

  • Skills 双重显式授权:内置渗透 / CTF 知识库更新至 v1.0.6;Agent 新会话默认不启用 Skills。用户须先在「高级设置」启用允许的 Skill / 子模块,再点击当前 Agent 会话的 Skills;Agent 只能在该允许列表内按目标适时调用。

更早的更新

0906版本更新: 本次重点优化 Agent 长任务执行与稳定性:修复切换标签页后仍操作旧页、关闭任务页面异常退出、文件发现误触发下载和检查点超限阻断新任务;完善目标/计划进度保留、中断恢复与防重复提交,优化历史同步,并将标题与记忆整理移至后台;增强联网搜索、页面数值证据与 Firefox 输入可靠性,新增 Ctrl+H 抓包界面快捷键,同时同步中英文用户手册与 Chrome/Firefox 发行包。

0904版本更新: 本次重点优化 Agent 多模型兼容性与交互体验:新增按会话保存的深度思考开关,完善 DeepSeek、GLM-5.3-Flash 及本地/自定义模型适配,修复工具调用缺参和长文本溢出并统一 HawkEye Agent 标识;补齐 OpenSSL/CryptoJS AES 口令密文本地解密,修正未知动作误报成功,增强 DeepSeek 空响应重试、诊断及基于真实工具结果的兜底总结,同时同步中英文用户手册与 Chrome/Firefox 发行包。

0902 维护更新: 完善主流模型兼容层,新增智谱 GLM、小米 MiMo、硅基流动预设与 Base URL 套餐端点自动识别,修复智谱/小米历史配置串号并补强请求错误回显;上下文窗口统一为 token 下拉/自定义,已知视觉模型自动开启图片输入;同时修复侧栏未打开时后台广播产生的 Receiving end does not exist 错误,并同步中英文用户手册。

0830 更新包: 在不降低抓包与拦截覆盖率的前提下,补强 Firefox 抓包监听初始化、请求头/请求体保留、智能 Web 编解码、Chrome/Firefox 可信输入及截图证据落盘;同步更新中英文用户手册、MCP/Agent 安装说明和主流 Browser MCP 对比。

Codex、Cursor、LM Studio 等 Agent Host 通过 HawkEye MCP 自动控制浏览器 v1.0.6 浏览器级 Agent

一、它是什么

基础抓包无需配置系统代理。 Hx0 鹰眼是一款面向 Chrome、Firefox 和主流 Chromium 浏览器的轻量级安全工作台。它在用户真实标签页与登录态中统一提供抓包与拦截改包(含 WebSocket)、流量重放、微型 Fuzz、敏感信息 / 暗链检测、AI 安全审计、HawkEye MCP 与浏览器级 Agent(PRO),让人工分析、外部 Agent Host 和扩展内自动化共享同一套浏览器证据与安全工具。

hb

⚡ 核心优势:为什么不用传统代理?

  • 基础抓包门槛低:不必先打开 Burp、修改系统代理或配置 Java;可选的 MCP 接入需另行安装 Node.js。
  • 贴近真实浏览器会话:在页面标签页中观察 XHR / Fetch / WebSocket;重放可复用相关会话上下文,但具体 Cookie、请求权限和响应体仍受浏览器与站点策略约束。
  • 浏览器内闭环:加载扩展并设置目标后即可抓包,适合日常联调、接口排障及授权范围内的初筛。

🤖 杀手锏:全流程 AI 智能赋能 (BYOK)

支持接入自有模型 API(BYOK),将 AI 无缝嵌入侧边栏工作流:

  • 智能用例与 Payload 生成:在重放工作台自动梳理结构化测试思路;在微型 Fuzz 中结合上下文动态生成变异 Payload,告别臃肿的传统字典。

  • 单包深度解读:对实际捕获到的请求与响应证据进行 AI 解析;原始响应体不可得时会说明缺失原因,不会把重放结果当作原始响应。

  • 批量归纳与分析:在独立工作台中勾选多条数据包,AI 自动从接口族、第三方调用中提取规律,辅助供应链、依赖面等横向风险初筛。

  • 暗链与静态威胁初筛:结合内置规则与可选 AI 语义解读,批量整理可疑外链和第三方脚本线索;结果仍需人工核验。


二、开发背景

在 前后端分离、SPA、大量 XHR/Fetch / WebSocket 的日常研发与安全测试中,工程师经常需要在「浏览器真实会话」与「抓包 / 改包 / 重放」之间反复切换:传统代理类工具(如 Burp)能力上限高,但需改系统代理、信任证书,且与浏览器标签页的 Cookie / 登录态 容易出现断层;地址栏旁的轻量扩展又往往 缺少持久历史、结构化详情与闭环工作台。

Hx0 鹰眼 的设计目标是:在 不强制改系统代理 的前提下,把 抓包(HTTP / WebSocket)→ 筛选定位 → 详情审计 → 拦截改包 → 重放 → 微型 Fuzz → 敏感与暗链检测 → 可选 AI 分析 收敛到 一个侧边栏主工作台,降低联调排障、授权范围内的接口审计与初筛类工作的 上下文切换成本。


三、功能介绍

核心工作流:抓包(可选 WebSocket)→ 筛选 → 看详情 → 重放(HTTP / WebSocket 帧,可 AI 生成测试用例)→ 微型 Fuzz(HTTP / WS,可 AI 生成 Payload)→ 暗链检测 / AI 报文分析(支持勾选多条后的 批量 AI / 暗链工作台)→ AI 任务台(专业版,多阶段自动化)。

تنزيل الأداة