#1Herramientas para interceptar, analizar y modificar tráfico web para pruebas de seguridad.
Recomendado por Kitploit

Un proxy HTTP de interceptación interactivo con soporte TLS para probadores de penetración y desarrolladores de software.
Herramienta ligera de virtualización de servicios/ simulación de API / imitación de API para desarrolladores y evaluadores

Kit de herramientas HTTP rápido y con múltiples sondas para reconocimiento y recopilación de información. Sondas TLS, CSP, encabezados, pila…

Modlishka. Proxy inverso.

Capture y analice el tráfico de red con inspección profunda de paquetes, decodificación de protocolos en cientos de protocolos y soporte de archivos…

Un navegador web de código abierto, orientado a pentest y desarrolladores, usando el poder de Lua

Túnel rápido TCP/UDP sobre HTTP con cifrado SSH, que admite reenvío de puertos inverso, proxy SOCKS5 y autenticación de cliente para la travesía…

An egress firewall for untrusted workloads.

Componentes Rust para la interceptación y redirección de tráfico, que permiten el proxy de dispositivos WireGuard y la redirección de aplicaciones…

Persiste el historial del proxy de BurpSuite, las peticiones de Repeater y los payloads de Intruder entre sesiones; exporta e importa archivos .log…

Framework de explotación de redes y MITM basado en Go para pruebas de penetración autorizadas, reconocimiento de redes, interceptación de tráfico,…

Un Relay de Domain-Fronting que enruta el tráfico a través de GAS (Google Apps Script) y lo reenvía a Cloudflare Workers. Diseñado para evitar DPI.

Una forma un poco menos 'hackish' para interceptar y modificar protocolos no HTTP a través de Burp y otros.

Herramienta CLI interactiva para inspección HTTP

IFRIT es un proxy inverso impulsado por IA que intercepta solicitudes entrantes en tiempo real, clasificando cada una como legítima o maliciosa. El…

:alarm_clock: :fire: Un proxy TCP para simular condiciones de red y del sistema para pruebas de caos y resiliencia

Escáner de seguridad de aplicaciones web de código abierto para detección automatizada de vulnerabilidades, pruebas de penetración manuales y pruebas…

Plugin de Burp para descifrar tráfico cifrado con AES sobre la marcha