
Un toolkit HTTP pour la recherche en sécurité.
Hetty est une boîte à outils HTTP pour la recherche en sécurité. Il vise à devenir une alternative open source au logiciel commercial Burp Suite Pro, avec des fonctionnalités puissantes adaptées aux besoins de la communauté infosec et bug bounty.
👷♂️ Hetty est en développement actif. Consultez le backlog pour l'état actuel.
📣 Effectuez-vous des tests d'intrusion professionnellement en équipe ? J'aimerais connaître votre avis sur les outils via ce sondage de 5 minutes. Merci !
💡 La documentation Pour commencer contient des instructions d'installation et d'utilisation plus détaillées.
Le moyen le plus rapide d'installer et de mettre à jour Hetty est via un gestionnaire de paquets :
brew install hettysoft/tap/hetty
sudo snap install hetty
scoop bucket add hettysoft https://github.com/hettysoft/scoop-bucket.git
scoop install hettysoft/hetty
Alternativement, vous pouvez télécharger la dernière version depuis GitHub pour votre système d'exploitation et votre architecture, et déplacer le binaire dans un répertoire de votre $PATH. Si votre système d'exploitation n'est pas disponible pour l'un des gestionnaires de paquets ou n'est pas listé dans les versions GitHub, vous pouvez compiler à partir des sources (lien à venir).
Les images Docker sont distribuées via le registre de conteneurs GitHub et Docker Hub. Pour exécuter Hetty avec un volume pour le stockage de la base de données et des certificats, et le port 8080 redirigé :
docker run -v $HOME/.hetty:/root/.hetty -p 8080:8080 \
ghcr.io/dstotijn/hetty:latest
Une fois installé, démarrez Hetty via :
hetty
💡 Lisez la documentation Pour commencer pour plus de détails.
Pour lister toutes les options disponibles, exécutez : hetty --help :
$ hetty --help
Usage:
hetty [flags] [subcommand] [flags]
Runs an HTTP server with (MITM) proxy, GraphQL service, and a web based admin interface.
Options:
--cert Path to root CA certificate. Creates file if it doesn't exist. (Default: "~/.hetty/hetty_cert.pem")
--key Path to root CA private key. Creates file if it doesn't exist. (Default: "~/.hetty/hetty_key.pem")
--db Database file path. Creates file if it doesn't exist. (Default: "~/.hetty/hetty.db")
--addr TCP address for HTTP server to listen on, in the form \"host:port\". (Default: ":8080")
--chrome Launch Chrome with proxy settings applied and certificate errors ignored. (Default: false)
--verbose Enable verbose logging.
--json Encode logs as JSON, instead of pretty/human readable output.
--version, -v Output version.
--help, -h Output this usage text.
Subcommands:
- cert Certificate management
Run `hetty <subcommand> --help` for subcommand specific usage instructions.
Visit https://hetty.xyz to learn more about Hetty.
Utilisez les issues pour les rapports de bugs et les demandes de fonctionnalités, et les discussions pour les questions et le dépannage.
💬 Rejoignez le serveur Discord Hetty
Vous souhaitez contribuer ? Génial ! Veuillez consulter les Directives de contribution pour plus de détails.
💖 Vous appréciez Hetty ? Vous pouvez me sponsoriser !
© 2019–2025 Hetty Software