#1Инструменты для перехвата, анализа и изменения веб-трафика для тестирования безопасности.
Рекомендация Kitploit

Интерактивный HTTP-прокси с поддержкой TLS для перехвата трафика, предназначенный для пентестеров и разработчиков программного обеспечения.
Легковесный инструмент для виртуализации сервисов / симуляции API / мокирования API для разработчиков и тестировщиков

Быстрый, многозондовый HTTP-инструментарий для разведки и сбора информации. Проверяет TLS, CSP, заголовки, технологический стек и CDN. Поддерживает…

Modlishka. Обратный прокси.

Захват и анализ сетевого трафика с глубокой инспекцией пакетов, декодированием сотен протоколов и поддержкой файлов захвата для устранения неполадок,…

Открытый веб-браузер, ориентированный на пентест и разработчиков, использующий возможности Lua

Быстрый TCP/UDP туннель через HTTP с шифрованием SSH, поддерживающий обратное перенаправление портов, прокси SOCKS5 и аутентификацию клиентов для…

An egress firewall for untrusted workloads.

Компоненты на Rust для перехвата и перенаправления трафика, обеспечивающие проксирование устройств WireGuard и перенаправление локальных приложений…

Универсальная платформа для тестирования на проникновение с MITM-прокси, веб-фаззером, обработчиком обратных соединений и системой плагинов для…

Сохраняет историю прокси BurpSuite, запросы Repeater и полезные нагрузки Intruder между сеансами; экспортирует и импортирует .log-файлы для контекста…

Сетевой фреймворк на Go для эксплуатации уязвимостей и MITM-атак, предназначенный для авторизованного тестирования на проникновение, разведки сети,…

Ретранслятор с использованием Domain-Fronting, который маршрутизирует трафик через GAS (Google Apps Script) и перенаправляет его на Cloudflare…

:alarm_clock: :fire: TCP-прокси для имитации сетевых и системных условий с целью тестирования хаоса и отказоустойчивости

Сканер безопасности веб-приложений с открытым исходным кодом для автоматического обнаружения уязвимостей, ручного тестирования на проникновение и…

Немного менее хакерский способ перехватывать и модифицировать не-HTTP протоколы через Burp и другие.

Интерактивный CLI-инструмент для инспекции HTTP

IFRIT — это AI-обратный прокси-сервер, который перехватывает входящие запросы в реальном времени, классифицируя каждый как легитимный или…