Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Hx0-HawkEye — Un'estensione leggera per browser per la cattura del traffico e l'analisi di sicurezza, che consente di svolgere l'intero flusso di lavoro di cattura, intercettazione, modifica, riproduzione, rilevamento basato su regole e analisi assistita dall'IA, tutto dalla barra laterale del browser. | Kitploit
Strumenti/GitHubGitHub/asaotomo/hx0-hawkeye
Sniffing e Analisi dei PacchettiScanner di VulnerabilitàProxy Web e IntercettazioneTest di Sicurezza delle APISicurezza WebFuzzingCTFPenetration TestingApprendimento e FormazioneSicurezza dell'IA
GitHubasaotomo/hx0-hawkeye
606369 giorni faRevisionato da Kitploit

Hx0-HawkEye

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Un'estensione leggera per browser per la cattura del traffico e l'analisi di sicurezza, che consente di svolgere l'intero flusso di lavoro di cattura, intercettazione, modifica, riproduzione, rilevamento basato su regole e analisi assistita dall'IA, tutto dalla barra laterale del browser.

Condividi

🦅 Hx0 HawkEye:estensione di cattura pacchetti full-stack leggera e audit di sicurezza AI

【English / 中文】

Hx0 HawkEye v1.0.6

Novità principali della v1.0.6

  • MCP di automazione browser HawkEye (PRO): posizionato come un Playwright MCP dedicato alla sicurezza. Oltre a navigazione, click, input, snapshot di pagina e screenshot, si integra direttamente con la catena di strumenti HawkEye per cattura pacchetti, replay, mutazione, codifica/decodifica, informazioni sensibili, TLS ed evidenze; supporta stdio, Streamable HTTP e legacy SSE.
  • Agent a livello browser (PRO): pianifica autonomamente nella scheda reale dell'utente con stato di login, esegue navigazione multi-round, interazioni con controlli complessi / iframe, analisi di cattura pacchetti, verifica tramite replay, ricerca online e download nativi; non è una normale chat o un report AI monouso; la modalità Agent è disponibile solo con prova valida o licenza Pro.
  • Funzionalità community v1.0.6 ampliate: rispetto alla 1.0.5, lo smart proxy diverter, la ricerca profonda completa, il matching di informazioni sensibili integrato/personalizzato e le librerie di keyword sono ora disponibili nella community edition.
  • Refactoring prestazioni Firefox e Chrome: lo snapshot DOM usa una singola scansione lineare con output limitato, con filtro anticipato degli elementi fuori viewport; i listener webRequest di Firefox vengono registrati/deregistrati dinamicamente in base allo stato; trasporto compatto per Agent / MCP, notifiche in batch, riutilizzo degli observer, supporto next_cursor per risultati grandi, senza sacrificare l'integrità delle evidenze delle attività.
  • Doppia autorizzazione esplicita per Skills: la knowledge base integrata di penetration / CTF è aggiornata alla v1.0.6; le Skills sono disabilitate di default nelle nuove sessioni Agent. L'utente deve prima abilitare le Skill / sottomoduli consentiti in "Impostazioni avanzate", poi fare clic su Skills nella sessione Agent corrente; l'Agent può chiamare solo le Skill in quella lista consentita, al momento opportuno e in base all'obiettivo.
  • Allineamento documentazione cinese/inglese e privacy: revisione sincronizzata di popup, impostazioni, attività AI, Agent, manuale utente e Accordo utente e politica sulla privacy; chiariti i percorsi dati per MCP locale, Agent / AI Endpoint di terze parti, anonimizzazione automatica AI e quando l'utente disattiva l'anonimizzazione.
  • Protezione distribuzione prodotti a pagamento: GitHub fornisce solo due pacchetti ZIP Chrome / Firefox offuscati e ripuliti; nessun sorgente, script di build, source map, file di debug, chiavi o CRX / XPI.

v1.0.6 Agent e Skills

v1.0.6 Demo funzionalità

一、Cos'è

Basta con i proxy complicati, davvero pronto all'uso. Hx0 HawkEye è un'estensione nativa del browser (supporta Chrome / Firefox e i principali kernel Chromium) che fornisce direttamente nella barra laterale un ciclo completo di cattura pacchetti e intercettazione (incluso WebSocket), replay del traffico, mini Fuzz e audit intelligente AI.

⚡ Vantaggi principali: perché non usare i proxy tradizionali?

  • Zero dipendenze ambientali: niente Burp Suite da aprire, nessuna modifica al proxy di sistema, nessun certificato radice da fidarsi o ambiente Java da configurare.
  • Sessione assolutamente coerente: affronta direttamente il traffico XHR / Fetch della pagina, completamente identico allo stato di login same-origin della scheda corrente, eliminando del tutto i problemi di "proxy che perde i Cookie" e "logout frequenti".
  • Pronto all'uso: installa e funziona, ideale per debug di sviluppo quotidiano, risoluzione problemi API e screening di sicurezza iniziale entro i limiti autorizzati.

🤖 Asso nella manica: potenziamento AI completo del flusso (BYOK)

Supporta l'integrazione di API di modelli propri (BYOK), integrando l'AI senza soluzione di continuità nel flusso di lavoro della barra laterale:

  • Generazione intelligente di casi di test e Payload: nel workbench di replay organizza automaticamente idee di test strutturate; nel mini Fuzz genera dinamicamente payload di mutazione basati sul contesto, eliminando i dizionari tradizionali ingombranti.

  • Interpretazione approfondita di singoli pacchetti: analisi AI a livello semantico del testo completo di Request / Response complesse, a supporto della valutazione dei rischi.

  • Analisi e sintesi in batch: seleziona più pacchetti dati in un workbench dedicato, l'AI estrae automaticamente pattern da famiglie di API e chiamate di terze parti, supportando lo screening iniziale di rischi trasversali come supply chain e superficie di dipendenza.

  • Caccia statica a doppio motore: regole integrate di rilevamento link nascosti + interpretazione semantica contestuale AI in sinergia, revisione batch delle minacce su più pagine, copertura completa delle vulnerabilità statiche.


Scarica lo strumento