
Um kit de ferramentas HTTP para pesquisa em segurança.
Hetty é um kit de ferramentas HTTP para pesquisa em segurança. Ele tem como objetivo se tornar uma alternativa de código aberto a softwares comerciais como o Burp Suite Pro, com recursos poderosos adaptados às necessidades da comunidade de infosec e bug bounty.
👷♂️ Hetty está em desenvolvimento ativo. Verifique o backlog para o status atual.
📣 Você faz testes de penetração profissionalmente em equipe? Adoraria ouvir sua opinião sobre ferramentas através desta pesquisa de 5 minutos. Obrigado!
💡 O documento Primeiros passos tem instruções mais detalhadas de instalação e uso.
A maneira mais rápida de instalar e atualizar o Hetty é através de um gerenciador de pacotes:
brew install hettysoft/tap/hetty
sudo snap install hetty
scoop bucket add hettysoft https://github.com/hettysoft/scoop-bucket.git
scoop install hettysoft/hetty
Alternativamente, você pode baixar o último lançamento do
GitHub para seu sistema
operacional e arquitetura, e mover o binário para um diretório no seu $PATH. Se seu sistema
operacional não estiver disponível em um dos gerenciadores de pacotes ou não estiver listado nos
lançamentos do GitHub, você pode compilar a partir do código fonte (link em breve).
Imagens Docker são distribuídas via Registro de Contêineres do GitHub e Docker Hub. Para executar o Hetty com um volume para armazenamento de banco de dados e certificados, e porta 8080 encaminhada:
docker run -v $HOME/.hetty:/root/.hetty -p 8080:8080 \
ghcr.io/dstotijn/hetty:latest
Após a instalação, inicie o Hetty via:
hetty
💡 Leia o documento Primeiros passos para mais detalhes.
Para listar todas as opções disponíveis, execute: hetty --help:
$ hetty --help
Usage:
hetty [flags] [subcommand] [flags]
Runs an HTTP server with (MITM) proxy, GraphQL service, and a web based admin interface.
Options:
--cert Path to root CA certificate. Creates file if it doesn't exist. (Default: "~/.hetty/hetty_cert.pem")
--key Path to root CA private key. Creates file if it doesn't exist. (Default: "~/.hetty/hetty_key.pem")
--db Database file path. Creates file if it doesn't exist. (Default: "~/.hetty/hetty.db")
--addr TCP address for HTTP server to listen on, in the form \"host:port\". (Default: ":8080")
--chrome Launch Chrome with proxy settings applied and certificate errors ignored. (Default: false)
--verbose Enable verbose logging.
--json Encode logs as JSON, instead of pretty/human readable output.
--version, -v Output version.
--help, -h Output this usage text.
Subcommands:
- cert Certificate management
Run `hetty <subcommand> --help` for subcommand specific usage instructions.
Visit https://hetty.xyz to learn more about Hetty.
Use issues para relatórios de bugs e solicitações de recursos, e discussões para perguntas e solução de problemas.
💬 Junte-se ao servidor Discord do Hetty
Quer contribuir? Ótimo! Por favor, verifique as Diretrizes de Contribuição para detalhes.
💖 Está gostando do Hetty? Você pode me patrocinar!
© 2019–2025 Hetty Software