#1Ferramentas para interceptar, analisar e modificar o tráfego web para testes de segurança.
Recomendado pelo Kitploit

Um proxy HTTP interceptador interativo com suporte a TLS para testadores de penetração e desenvolvedores de software.
Ferramenta leve de virtualização de serviços/simulação de API/criação de mock de API para desenvolvedores e testadores

Ferramenta HTTP rápida e multiprobe para reconhecimento e coleta de informações. Testa TLS, CSP, cabeçalhos, pilha tecnológica e CDN. Suporta…

Modlishka. Proxy Reverso.

Capture e analise o tráfego de rede com inspeção profunda de pacotes, decodificação de protocolos em centenas de protocolos e suporte a arquivos de…

Um navegador web de código aberto, orientado para pentest e desenvolvedor, utilizando o poder do Lua.

Túnel rápido TCP/UDP sobre HTTP com criptografia SSH, suportando encaminhamento de porta reverso, proxy SOCKS5 e autenticação de cliente para…

An egress firewall for untrusted workloads.

Componentes Rust para interceptação e redirecionamento de tráfego, permitindo proxy de dispositivos WireGuard e redirecionamento de aplicativos…

Persiste o histórico do proxy BurpSuite, solicitações do Repeater e payloads do Intruder entre sessões; exporta e importa arquivos .log para o…

Framework de exploração de rede e MITM baseado em Go para testes de penetração autorizados, reconhecimento de rede, interceptação de tráfego, testes…

Um Relay de Domain-Fronting que roteia tráfego através do GAS (Google Apps Script) e o encaminha para o Cloudflare Workers. Projetado para contornar…

Uma maneira um pouco menos hackish de interceptar e modificar protocolos não-HTTP através do Burp e outros.

Ferramenta CLI interativa para inspeção de HTTP

IFRIT é um proxy reverso alimentado por IA que intercepta requisições recebidas em tempo real, classificando cada uma como legítima ou maliciosa. O…

:alarm_clock: :fire: Um proxy TCP para simular condições de rede e sistema para testes de caos e resiliência

Scanner de segurança de aplicações web de código aberto para detecção automatizada de vulnerabilidades, testes de penetração manuais e testes de…

Plugin do Burp para descriptografar tráfego criptografado com AES em tempo real