#1Outils pour l'interception, l'analyse et la modification du trafic web pour les tests de sécurité.
Recommandé par Kitploit

La cheat sheet Mobile App Pentest a été créée pour fournir une collection concise d'informations de grande valeur sur des sujets spécifiques de test…

Outil CLI interactif pour l'inspection HTTP

Alternative à Proxifier pour rediriger tout trafic TCP et UDP Windows/MacOS/Linux vers un proxy HTTP/Socks5

Alternative auto-hébergée à 12ft.io. et 1ft.io. Proxy pour supprimer les en-têtes CORS et modifier le HTML.

Successeur d'Undetected-Chromedriver. Fournissant un framework ultra-rapide pour l'automatisation web, le web scraping, les bots et toute autre idée…

Proxy HTTP/SOCKS5 à domaine fronté tunnelisant le trafic via Google Apps Script avec interception TLS MITM, multiplexage HTTP/1-2 et contournement…

Squid Web Proxy Cache - Code source

Cette antisèche est conçue pour les Bug Bounty Hunters et les testeurs d'intrusion afin de les aider à traquer les vulnérabilités de P4 à P1,…

Un module Python pour contourner la page anti-bot de Cloudflare.

Signale les paramètres couramment associés aux injections, SSRF, traversées de chemin, IDOR et SSTI, via une analyse passive Burp/ZAP ; organise…

Outil léger de virtualisation de services / simulation d'API / moquage d'API pour développeurs et testeurs

Scripts Frida pour réécrire les applications mobiles en cours d'exécution afin de mener directement une attaque MitM sur tout le trafic HTTPS

Un vérificateur de proxy et rotateur d'IP incroyablement rapide et facile à utiliser.

Un relais de Domain-Fronting qui achemine le trafic via GAS (Google Apps Script) et le transmet aux Workers Cloudflare. Conçu pour contourner le DPI.

HTTP Toolkit est un outil open-source et élégant pour le débogage, les tests et le développement avec HTTP(S) sous Windows, Linux et Mac :tada:…

💫 Alternative à Ngrok FRP • ⚡ Rapide • 🪶 Léger • 0️⃣ Dépendance • 🔌 Extensible • 😈 Interception TLS • 🔒 DNS sur HTTPS • 🔥 VPN du pauvre • ⏪…

Un outil CLI pour servir de proxy et analyser les connexions TCP.

Outil Blackbox pour désactiver la validation des certificats SSL - y compris l'épinglage de certificats - dans les applications iOS et macOS.