#1Инструменты для перехвата, анализа и изменения веб-трафика для тестирования безопасности.
Рекомендация Kitploit

Совместный набор для пентеста веб-приложений

Мониторинг произвольного TCP-трафика с помощью вашего любимого HTTP-перехватывающего прокси

Совместное тестирование безопасности приложений между людьми и агентами через CLI и MCP

Just-in-time API-ключи для ИИ-агентов — и любого другого процесса, который вы через него маршрутизируете: вызывающая сторона видит только плейсхолдер.

Библиотека BurpSuite Standard/Private Collaborator

Правила Match & Replace для Burp от Portswigger, действующие глобально во всех утилитах.

Генерировать конфигурации редиректора Caddy из профилей Cobalt Strike или Sliver C2.

Мост между прокси SOCKS5 и HTTP, который туннелирует произвольные TCP-потоки (SSH, SMTP, TLS) через стандартные HTTP-запросы, обеспечивая обфускацию…

Python-скрипт для сканирования хостов SharePoint на CVE-2025-53770 с использованием пользовательских полезных нагрузок, с опциональным перехватом…

Datajack Proxy позволяет перехватывать TLS-трафик в нативных x86-приложениях на разных платформах

Ruby In The Middle (прокси-перехватчик HTTP/HTTPS)

Скрипт настройки редиректора для Empire HTTP(S) C2

:package: Самая быстрая и простая библиотека для манипуляции пакетами для Python

Эксплойт для обхода аутентификации камер Dahua (CVE-2021-33045) с использованием mitmproxy для перехвата и изменения запросов входа в /RPC2_Login.

Расширение Burp Suite, которое добавляет возможности полного рендеринга DOM непосредственно в Burp, что позволяет эффективно тестировать безопасность…