#1Outils pour l'interception, l'analyse et la modification du trafic web pour les tests de sécurité.
Recommandé par Kitploit

Un proxy HTTP intercepteur interactif compatible TLS pour les testeurs de pénétration et les développeurs de logiciels.
Outil léger de virtualisation de services / simulation d'API / moquage d'API pour développeurs et testeurs

Boîte à outils HTTP rapide et multi-sonde pour la reconnaissance et la collecte d'informations. Sonde TLS, CSP, en-têtes, pile technologique et CDN.…

Modlishka. Proxy inverse.

Capturez et analysez le trafic réseau avec une inspection approfondie des paquets, le décodage de protocoles parmi des centaines de protocoles, et la…

Un navigateur web open-source, orienté pentest et développeur, exploitant la puissance de Lua.

Tunnel TCP/UDP rapide sur HTTP avec chiffrement SSH, prenant en charge le forwarding de port inversé, le proxy SOCKS5 et l'authentification client…

An egress firewall for untrusted workloads.

Composants Rust pour l'interception et la redirection de trafic, permettant le proxy de périphériques WireGuard et la redirection d'applications…

Conserve l'historique du proxy BurpSuite, les requêtes Repeater et les payloads Intruder entre les sessions ; exporte et importe des fichiers .log…

Framework d’exploitation réseau et MITM basé sur Go pour les tests d’intrusion autorisés, la reconnaissance réseau, l’interception de trafic, les…

Un relais de Domain-Fronting qui achemine le trafic via GAS (Google Apps Script) et le transmet aux Workers Cloudflare. Conçu pour contourner le DPI.

Une manière un peu moins hackish d'intercepter et de modifier les protocoles non-HTTP via Burp et autres.

Outil CLI interactif pour l'inspection HTTP

IFRIT est un proxy inverse basé sur l'IA qui intercepte les requêtes entrantes en temps réel, classant chacune d'elles comme légitime ou…

:alarm_clock: :fire: Un proxy TCP pour simuler des conditions réseau et système afin de tester le chaos et la résilience

Scanner de sécurité d'application web open-source pour la détection automatisée des vulnérabilités, les tests de pénétration manuels et les tests de…

Plugin Burp pour déchiffrer le trafic chiffré AES à la volée