#1Herramientas para interceptar, analizar y modificar tráfico web para pruebas de seguridad.
Recomendado por Kitploit

La hoja de referencia de Mobile App Pentest fue creada para proporcionar una colección concisa de información de alto valor sobre temas específicos…

Herramienta CLI interactiva para inspección HTTP

Alternativa a Proxifier para redirigir cualquier tráfico TCP y UDP de Windows/MacOS/Linux a proxy HTTP/Socks5

Alternativa autohospedada a 12ft.io y 1ft.io. Proxy para eliminar encabezados CORS y modificar HTML.

Sucesor de Undetected-Chromedriver. Proporciona un framework ultrarrápido para automatización web, web scraping, bots y cualquier otra idea creativa…

Proxy de túneles HTTP/SOCKS5 con fronting de dominio que enruta tráfico a través de Google Apps Script con interceptación TLS MITM, multiplexación…

Squid Web Proxy Cache - Código fuente

Esta chuleta está diseñada para los Bug Bounty Hunters y pentesters, con el fin de ayudarles a cazar vulnerabilidades de P4 a P1 única y…

Un módulo de Python para evadir la página anti-bot de Cloudflare.

Marca parámetros comúnmente asociados con inyección, SSRF, path traversal, IDOR y SSTI, mediante escaneo pasivo de Burp/ZAP; también organiza la…

Herramienta ligera de virtualización de servicios/ simulación de API / imitación de API para desarrolladores y evaluadores

Scripts de Frida para reescribir aplicaciones móviles en tiempo de ejecución y realizar MitM directo de todo el tráfico HTTPS.

Un verificador de proxy increíblemente rápido y rotador de IP con facilidad.

Un Relay de Domain-Fronting que enruta el tráfico a través de GAS (Google Apps Script) y lo reenvía a Cloudflare Workers. Diseñado para evitar DPI.

HTTP Toolkit es una herramienta hermosa y de código abierto para depurar, probar y construir con HTTP(S) en Windows, Linux y Mac :tada: Abre un issue…

💫 Alternativa a Ngrok FRP • ⚡ Rápido • 🪶 Ligero • 0️⃣ Dependencias • 🔌 Conectable • 😈 Interceptación TLS • 🔒 DNS sobre HTTPS • 🔥 VPN del pobre…

Una herramienta CLI para hacer de proxy y analizar conexiones TCP.

Herramienta de caja negra para deshabilitar la validación de certificados SSL, incluido el anclaje de certificados (certificate pinning), dentro de…