#1Strumenti per l'intercettazione, l'analisi e la modifica del traffico web per test di sicurezza.
Raccomandato da Kitploit

La cheat sheet Mobile App Pentest è stata creata per fornire una raccolta concisa di informazioni di alto valore su argomenti specifici del…

Strumento CLI interattivo per l'ispezione HTTP

Alternativa a Proxifier per reindirizzare qualsiasi traffico TCP e UDP su Windows/MacOS/Linux verso un proxy HTTP/Socks5

Alternativa self-hosted a 12ft.io e 1ft.io. Proxy per rimuovere le intestazioni CORS e modificare l'HTML.

Successore di Undetected-Chromedriver. Fornisce un framework estremamente veloce per automazione web, web scraping, bot e qualsiasi altra idea…

Proxy tunneling con fronting di dominio per traffico HTTP/SOCKS5 attraverso Google Apps Script con intercettazione TLS MITM, multiplexing HTTP/1-2 ed…

Squid Web Proxy Cache - Codice Sorgente

Questa cheatsheet è pensata per i Bug Bounty Hunters e i penetration tester, per aiutarli a scovare le vulnerabilità da P4 a P1 esclusivamente e…

Un modulo Python per bypassare la pagina anti-bot di Cloudflare.

Segnala i parametri comunemente associati a injection, SSRF, path traversal, IDOR e SSTI tramite scansione passiva con Burp/ZAP; organizza inoltre la…

Strumento leggero di virtualizzazione dei servizi / simulazione API / mocking API per sviluppatori e tester

Script Frida per riscrivere le applicazioni mobili in fase di esecuzione per intercettare direttamente (MitM) tutto il traffico HTTPS

Un controllore di proxy incredibilmente veloce e rotatore IP con facilità.

Un Domain-Fronting Relay che instrada il traffico attraverso GAS (Google Apps Script) e lo inoltra a Cloudflare Workers. Progettato per aggirare il…

HTTP Toolkit è uno strumento bellissimo e open-source per il debug, il test e la creazione di applicazioni con HTTP(S) su Windows, Linux e Mac :tada:…

💫 Alternativa a Ngrok FRP • ⚡ Veloce • 🪶 Leggero • 0️⃣ Dipendenza • 🔌 Pluggabile • 😈 Intercettazione TLS • 🔒 DNS-over-HTTPS • 🔥 VPN del povero…

Uno strumento CLI per fare da proxy e analizzare connessioni TCP.

Strumento blackbox per disabilitare la validazione dei certificati SSL - incluso il certificate pinning - nelle applicazioni iOS e macOS.