#1Outils pour l'interception, l'analyse et la modification du trafic web pour les tests de sécurité.
Recommandé par Kitploit

Tunnel C2 basé sur navigateur qui exfiltre des charges utiles via le cookie.sqlite de Firefox et la soumission automatique de HTML/JS, permettant un…

Extension Burp Suite pour usurper les adresses IP dans les requêtes HTTP, permettant de tester les restrictions IP côté serveur et de contourner les…

Proxy HTTP/HTTPS via SSH

Le nouveau pont entre Burp Suite et Frida !

Burp Commander écrit en Go

L'affichage tête haute ZAP (HUD)

Proxy de nettoyage de contenu web respectueux de la vie privée en tant que service

Application pour capturer, modifier et envoyer des données WebSocket personnalisées du client au serveur et vice versa.

An open, local-first security testing platform for pentesters, AI agents, CI/CD pipelines, and teams.

Un guide compact sur le pivoting réseau pour les tests d'intrusion / challenges CTF.

Plateforme de test d'intrusion tout-en-un avec proxy MITM, fuzzer web, gestionnaire de connexion inverse et système de plugins pour les tests de…

Proxy MITM HTTP/HTTPS basé sur Go avec interception HTTP/2 et HTTP/1.1, génération de certificats CA locale/par hôte, tunneling CONNECT/WebSocket,…

Responder est un poisonneur LLMNR, NBT-NS et MDNS, doté d'un serveur d'authentification rogue HTTP/SMB/MSSQL/FTP/LDAP intégré prenant en charge…

Le couteau suisse pour la reconnaissance de réseaux 802.11, BLE, HID, CAN-bus, IPv4 et IPv6 et les attaques MITM.

Outil Blackbox pour désactiver la validation des certificats SSL - y compris l'épinglage de certificats - dans les applications iOS et macOS.

Automatise les activités de phishing et de post-phishing avec un reverse proxy quasi transparent qui reflète dynamiquement les applications web…

A local MITM proxy that lets you control TLS fingerprints (JA3/JA4), HTTP/2 fingerprints, HTTP header order, and User-Agent — all from a single YAML…

Proxy transparent qui déchiffre le trafic SSL et affiche les messages IRC.