Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
http-breakout-proxy — Analyse de proxy HTTP pour la rétro-ingénierie de la communication protocolaire | Kitploit
Outils/GitHubGitHub/jbsouthe/http-breakout-proxy
Proxies Web et InterceptionRétro-ingénierieScripting et AutomatisationTests de Sécurité des APICollecte d'InformationsSécurité WebUtilitaires et FrameworksAnalyse de Journaux
GitHubjbsouthe/http-breakout-proxy

http-breakout-proxy

Analyse de proxy HTTP pour la rétro-ingénierie de la communication protocolaire

63318il y a 10 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

Proxy de déverrouillage HTTP

Un proxy d'interception HTTP/HTTPS léger et un outil d'analyse de trafic écrit en Go, avec une interface utilisateur web pour inspecter, filtrer, colorer et annoter le trafic capturé en temps réel.

Application Web

Règles de couleur

Aperçu

HTTP Breakout Proxy agit à la fois comme un proxy MITM HTTP et HTTPS et comme un outil de visualisation en direct.
Il capture les requêtes et réponses entre deux composants logiciels, permettant aux développeurs de :

  • Inspecter les en-têtes, les corps et les détails temporels de chaque requête et réponse.
  • Organiser, filtrer et persister les données capturées.
  • Mettre en évidence les requêtes en fonction de règles de couleur définies par l'utilisateur.
  • Mettre en pause ou reprendre la capture dynamiquement.
  • Visualiser la chronologie des requêtes sous forme de diagramme de Gantt pour analyser les phases de performance.

Le proxy intègre une interface utilisateur complète accessible depuis n'importe quel navigateur web moderne, permettant une analyse immédiate et en temps réel sans outils externes.


Fonctionnalités

🔍 Capture et inspection

  • Intercepte le trafic HTTP et HTTPS (avec prise en charge du certificat CA MITM).
  • Affiche toutes les métadonnées, en-têtes et corps des requêtes et réponses.
  • Prend en charge la troncature pour les corps très volumineux.

💾 Persistance

  • Les captures et les règles de couleur sont stockées dans captures.json (ou un fichier spécifié).
  • Recharge automatiquement l'état au démarrage et enregistre périodiquement sur le disque.
  • Les règles de couleur par défaut sont générées lors de la première exécution si aucune n'existe.

🖥️ Interface utilisateur Web

  • Interface web embarquée et réactive (servie par le proxy lui-même).
  • Affiche les captures dans une liste défilante avec des indicateurs de couleur.
  • Panneau de détails montrant :
    • En-têtes/corps de la requête et de la réponse
    • Répartitions temporelles
    • Notes modifiables
    • Graphique de performance de type Gantt pour les phases de connexion

🎨 Règles de couleur

  • Définir des surlignages conditionnels pour les captures en utilisant une syntaxe de filtre flexible :
    • Exemple : status:4 status:5 → surligne les erreurs HTTP
    • Exemple : url:/api/ → surligne les requêtes API
    • Exemple : /\.css$/ → correspondance regex sur l'URL
  • Chaque règle comprend :
    • Nom, couleur, expression de correspondance, priorité et note
  • La correspondance avec la priorité la plus élevée l'emporte.
  • Gérée de manière interactive via une interface modale avec aperçus en direct.
  • Persistée entre les sessions.

⏸️ Contrôle de la capture

  • Bouton Pause/Reprendre permettant d'arrêter la collecte de nouvelles captures sans arrêter le proxy.
  • Utile pour se concentrer sur un ensemble de données fixe ou isoler un comportement spécifique.

📈 Visualisation des performances

  • Chaque capture comprend une temporisation détaillée de la connexion :
    • Résolution DNS
    • Connexion TCP
    • Établissement TLS
    • Traitement serveur
    • Lecture de la réponse
  • Affichée sous forme de diagramme de Gantt dans le panneau de détails.
  • L'échelle s'arrondit automatiquement à la seconde la plus proche pour plus de lisibilité.

🧭 Filtrage et recherche

  • Boîte de filtrage en temps réel prenant en charge :
    • Filtres basés sur des champs (method:GET, status:404, header:Content-Type=application/json)
    • Expressions régulières (/login/)
    • Termes combinés avec une sémantique ET/OU
  • Correspondance partielle et insensible à la casse.
  • Le filtre s'applique à la fois à la liste des captures et au surlignage coloré.
  • L'historique de recherche est stocké localement dans le navigateur.

🧹 Gestion

  • Supprimer des captures individuelles ou effacer toutes les captures via l'interface.
  • Les règles et les notes sont persistées avec les captures.

🧩 Utilitaires d'exportation

  • Copier une capture sous forme de :
    • Commande curl (formatée pour le terminal)
    • Extrait de code python requests (représentation JSON propre)
  • Télécharger les corps de réponse directement depuis l'interface.

Utilisation en ligne de commande

httpbreakout  -l 127.0.0.1:8080

Démarrage rapide

Construction (à partir des sources)

git clone https://github.com/jbsouthe/http-breakout-proxy.git
cd http-breakout-proxy
go build -o http-breakout-proxy

Cela produit un exécutable unique contenant le proxy compilé et les ressources de l'interface utilisateur embarquée.

Exécution (par défaut)

# exécution avec les valeurs par défaut (proxy + interface)
./http-breakout-proxy

Par défaut, le binaire écoute sur 127.0.0.1:8080 pour le proxy (et optionnellement l'interface — voir les options CLI). Ouvrez l'interface dans un navigateur pour inspecter les captures.

Exemple : utilisation du proxy avec curl

# envoi d'une requête HTTPS via le proxy (le proxy écoute sur 127.0.0.1:8080)
curl -x http://127.0.0.1:8080 https://example.com

Le trafic capturé apparaîtra dans l'interface web.


Arguments de ligne de commande

IndicateurValeur par défautDescription
-l127.0.0.1:8080Adresse d'écoute pour le proxy ainsi que l'interface utilisateur.
-mitmtrueActive le mode d'interception Homme du Milieu (MITM) HTTPS (génère une autorité de certification locale pour intercepter TLS).
-ca./caRépertoire dans lequel le certificat et la clé de l'autorité de certification générée sont stockés lorsque MITM est activé et la persistance choisie.
-f./captures.jsonChemin ou répertoire optionnel pour persister les captures sur le disque (par exemple ./captures.json).
-max-body1048576Nombre maximal d'octets (par corps) à stocker/afficher ; les corps plus volumineux sont tronqués avec un indicateur.
-buffer-size1000Capacité du tampon circulaire pour les captures en mémoire.
-vfalseActive la journalisation détaillée pour le débogage.

Utilisez ./http-breakout-proxy -h pour lister les options disponibles et les descriptions d'utilisation.


Aperçu de l'interface Web

L'interface est optimisée pour les flux de travail d'investigation.

Télécharger l’outil