#1セキュリティテストのためにウェブトラフィックを傍受、分析、変更するためのツール。
Kitploit おすすめ

Rust製の高性能HTTP/HTTPS/SOCKS5 MITMプロキシ。TLS傍受、ルールベースのリクエスト書き換え、トラフィックキャプチャ、ブレークポイント、スクリプトサンドボックス、Web UI経由のリクエストリプレイを備える。
セルフホスト型スクレイピングエンジン — あらゆるJSチャレンジ&キャプチャを回避:Cloudflare、Turnstile、reCAPTCHA、hCaptcha、GeeTest。FlareSolverr&Byparrの代替であり、あなたの*arrスタックへのドロップイン置換。

ローカルファーストのmacOSリサーチブラウザ。カスタムBraveビルド上に構築され、Webアプリのリバースエンジニアリングのためにネットワークトラフィック、フィンガープリント、スクリプト、ランタイム証跡をキャプチャします。

AIネイティブのペネトレーションテストIDE。オペレーターとAIエージェントが、ブラウザ、ターミナル、トラフィックキャプチャ、シェル、アセットグラフ、タスク、エビデンスを1つのプロジェクトワークスペースで共有します。

Burp Suite 拡張機能で、Montoya API 全体をローカル REST API として公開し、Swagger UI を備えています

Burp Suite拡張機能で、リクエストを傍受してHTTP/3経由で送信し、レスポンスをBurp用に変換します。kettledリクエストとHTTP/3機能チェックをサポートします。

AndroidアプリのSSL/TLS証明書ピンニングをバイパスするFridaツールキットで、Java TrustManager、OkHttp、Conscrypt、およびネイティブのOpenSSL/BoringSSLレイヤーをフックします。

WebRTC経由でデータをトンネリングして検閲を回避する

ペネトレーションテスターおよびバグバウンティハンター向けのネイティブHTTP/HTTPS傍受プロキシ。ライブリクエスト改ざん、リクエストリプレイ、高速ファジング、HTTPQLフィルタリングを備える。

自動NATトラバーサル、安全なP2P、およびシェルアクセス、ファイル転送、ネットワークプロキシのための高度な機能を備えたNetcat。

AI駆動のペネトレーションテストエージェント。Kaliボックスに接続し、セキュリティツールを自律的に実行、結果を分析し、ブラウザベースのワークフローを反復処理します。

リアルタイムでリクエストをキャプチャ、検査、変更するためのTUIを備えたターミナルベースのHTTP傍受プロキシ。さらに、リクエストを再送信して調整するためのRepeaterも搭載。

ターミナル向けの高速でキーボード駆動のHTTP傍受プロキシおよびハッキング・ペネトレーションテストツールキット。

Burp Suite拡張機能で、HTTPリクエスト内のIPアドレスを偽装し、サーバー側のIP制限のテストや、IPベースのアクセス制御のバイパスを可能にします。

An open, local-first security testing platform for pentesters, AI agents, CI/CD pipelines, and teams.

脆弱なサーバーをスキャンするための簡単なスクリプトとパケットレベルモニター

iOSおよびmacOSアプリケーション内で、証明書ピンニングを含むSSL証明書の検証を無効化するブラックボックスツール。

単一のPythonスクリプトで動作するHTTP/HTTPSプロキシ