#1Ferramentas para interceptar, analisar e modificar o tráfego web para testes de segurança.
Recomendado pelo Kitploit

A local MITM proxy that lets you control TLS fingerprints (JA3/JA4), HTTP/2 fingerprints, HTTP header order, and User-Agent — all from a single YAML…

Uma biblioteca de proxy HTTP/HTTPS personalizável para Go, com suporte a encaminhamento regular, tunelamento CONNECT, interceptação TLS MITM e…

Framework de Exploração em Python, Depurador do Motor V8, Interceptador de Proxy, mercado, pós-exploração, gerador de backdoor,....

An open, local-first security testing platform for pentesters, AI agents, CI/CD pipelines, and teams.

Um proxy e cofre de credenciais HTTP para agentes de IA como Claude Code, OpenClaw, Hermes, agentes personalizados + harnesses, e mais.

Ferramenta leve de virtualização de serviços/simulação de API/criação de mock de API para desenvolvedores e testadores

Framework de exploração de rede e MITM baseado em Go para testes de penetração autorizados, reconhecimento de rede, interceptação de tráfego, testes…

An egress firewall for untrusted workloads.

Contorno automático de SSL pinning para qualquer versão do Flutter & Shorebird — A análise estática do PyGhidra descobre automaticamente o BoringSSL…

Squid Web Proxy Cache - Código Fonte

Túnel rápido TCP/UDP sobre HTTP com criptografia SSH, suportando encaminhamento de porta reverso, proxy SOCKS5 e autenticação de cliente para…

Android Full-Stack Device Control Platform: WebRTC/H.264 remote desktop, UI/OCR/image-matching automation, one-click MITM, built-in Frida,…

proxychains ng (nova geração) - um preloader que intercepta chamadas a sockets em programas vinculados dinamicamente e as redireciona através de um…

Keep private data, internal infrastructure and secrets out of cloud coding agents without breaking your workflow.

Wireshark para MCP. Um proxy transparente que mostra cada chamada de ferramenta real entre o seu cliente de IA e os seus servidores MCP, em tempo…

Sinaliza parâmetros comumente associados a injeção, SSRF, path traversal, IDOR e SSTI, por meio de varredura passiva do Burp/ZAP; também organiza…

Um proxy HTTP interceptador interativo com suporte a TLS para testadores de penetração e desenvolvedores de software.

:alarm_clock: :fire: Um proxy TCP para simular condições de rede e sistema para testes de caos e resiliência