#1Outils pour l'interception, l'analyse et la modification du trafic web pour les tests de sécurité.
Recommandé par Kitploit

Pont proxy SOCKS5- vers-HTTP qui tunnelise des flux TCP arbitraires (SSH, SMTP, TLS) à travers des requêtes HTTP standard, permettant l'obfuscation…
Un vérificateur de proxy et rotateur d'IP incroyablement rapide et facile à utiliser.

Le nouveau pont entre Burp Suite et Frida !

Framework de routage similaire à Flask pour mitmproxy permettant d'intercepter, modifier et usurper les requêtes/réponses HTTP. Permet le…

Serveur web interactif pour inspecter les requêtes HTTP et forger des réponses, avec une interface utilisateur en terminal pour le débogage en temps…

Automatiser les tâches courantes du protocole de débogage Chrome pour aider à déboguer les applications web depuis la ligne de commande et surveiller…

Une manière un peu moins hackish d'intercepter et de modifier les protocoles non-HTTP via Burp et autres.

Proxy web léger pour intercepter, inspecter et modifier le trafic HTTP afin d'auditer les applications web lors de tests d'intrusion et de chasse aux…

Extension de détection de trafic malveillant basée sur des regex pour OWASP ZAP. Signale les sites web compromis en faisant correspondre des motifs…

Cette extension Burp Suite vous permet de personnaliser l'en-tête en ajoutant un nouvel en-tête dans la requête HTTP de BurpSuite (Scanner, Intruder,…

💫 Alternative à Ngrok FRP • ⚡ Rapide • 🪶 Léger • 0️⃣ Dépendance • 🔌 Extensible • 😈 Interception TLS • 🔒 DNS sur HTTPS • 🔥 VPN du pauvre • ⏪…

Privaxy est le bloqueur de pistage et de publicités de nouvelle génération. Il bloque les publicités et les traqueurs en MITMing le trafic HTTP(s).…

Framework puissant pour l'attaque par point d'accès non autorisé.

Un proxy polyvalent et portable pour capturer, manipuler et rejouer le trafic HTTP/HTTPS en déplacement.

Modlishka. Proxy inverse.

:zap: Proxy de débogage web basé sur le panneau Réseau des DevTools Chrome.

Un relais de Domain-Fronting qui achemine le trafic via GAS (Google Apps Script) et le transmet aux Workers Cloudflare. Conçu pour contourner le DPI.

Outil léger de virtualisation de services / simulation d'API / moquage d'API pour développeurs et testeurs