
Нативный прокси-сервер перехвата HTTP/HTTPS для пентестеров и баг-хантеров с возможностью изменения запросов в реальном времени, повторной отправки запросов, высокоскоростного фаззинга и фильтрации HTTPQL.
Быстрый. Кроссплатформенный. На 100% открытый исходный код.
Быстрый старт · Возможности · Почему Aresius · · · ·

Aresius — это нативный современный десктопный прокси-перехватчик HTTP/HTTPS, созданный для пентестеров и баг-хантеров.
Перехватывайте и изменяйте запросы в реальном времени, выполняйте фаззинг без искусственных ограничений скорости, воспроизводите сложные сессии с параллельным сравнением и фильтруйте тысячи перехваченных запросов с помощью HTTPQL — и всё это при минимальном потреблении памяти и без лицензионных платежей.
Построенный на Tauri + Rust, а не на Java или Electron, Aresius запускается менее чем за секунду и остаётся лёгким во время длительных проектов.
git clone https://github.com/0xMarik/Aresius.git
cd Aresius
bun install
bun run tauri dev
При первом запуске Aresius автоматически создаёт локальный корневой CA-сертификат. Добавьте его в доверенные в браузере или операционной системе, направьте прокси на 127.0.0.1:8080 — и вы готовы перехватывать HTTPS-трафик.
| Возможность | Описание |
|---|---|
| 📡 Живой перехватчик | Перехватывайте, просматривайте, изменяйте, перенаправляйте или отбрасывайте HTTP/HTTPS-запросы и ответы в реальном времени. |
| 🔁 Повторитель запросов | Редактируйте и повторно отправляйте перехваченные запросы, организуйте их в коллекции и сессии, сравнивайте ответы параллельно с визуальным диффом. |
| 🎯 Высокоскоростной фаззер | Мощный генератор полезной нагрузки с поддержкой Rotator, Zipped, Echo и Combinatorial фаззинга с динамическим масштабированием потоков в реальном времени. |
| 🔍 HTTPQL и полнотекстовый поиск | Запрашивайте и фильтруйте историю прокси в реальном времени с помощью выразительного синтаксиса HTTPQL и полнотекстового поиска на базе SQLite. |
| 🌲 Карта сайта и менеджер области | Автоматическое иерархическое обнаружение эндпоинтов с детальными правилами вхождения/исключения по доменам и регулярным выражениям. |
| 🔄 Match & Replace | Создавайте правила автоматической замены для входящих и исходящих заголовков, параметров и тел запросов. |
| 🪶 Нативная производительность | Нативный бэкенд на Rust, крошечный размер установки, мгновенный запуск и низкое потребление памяти в простое (~60–80 МБ). |
| 🖥️ Кроссплатформенность | Единообразный, плавный нативный десктопный опыт на Windows, macOS и Linux. |
| Возможность | Aresius | Burp Suite (Community) | Caido (Free) |
|---|---|---|---|
| На 100% открытый исходный код | ✅ (AGPL-3.0) | ❌ Проприетарный | ❌ Проприетарное ядро |
| Нативная архитектура | ✅ Rust + Tauri | ❌ Тяжёлая JVM | ✅ Rust + Web |
| Потребление памяти в простое | ✅ ~60–80 МБ | ❌ 1.5 ГБ – 3 ГБ+ | ✅ ~100–200 МБ |
| Неограниченный фаззинг | ✅ Без ограничений | ❌ Ограниченная скорость | ✅ Быстро |
| Полное сохранение проекта | ✅ SQLite .ares | ❌ Только в платной Pro | ⚠️ Ограничено в бесплатной версии |
| Пользовательский Match & Replace | ✅ Да | ✅ Да | ✅ Да |
| Параллельное сравнение ответов | ✅ Встроено | ⚠️ Требуется плагин | ✅ Встроено |
Скачайте последний готовый установщик или бинарный файл для вашей операционной системы из раздела Релизы.
Предварительные требования:
git clone https://github.com/0xMarik/Aresius.git
cd Aresius
bun install
bun run tauri build
Скомпилированные бинарные файлы будут созданы в src-tauri/target/release/bundle/.
Запуск в режиме разработки с горячей перезагрузкой:
# Run dev server
bun run tauri dev
Запуск модульных тестов бэкенда на Rust:
cargo test --manifest-path src-tauri/Cargo.toml
Есть запрос на функцию или идея? Откройте обсуждение или присоединяйтесь к нашему сабреддиту!
Aresius расшифровывает и обрабатывает конфиденциальный трафик локально на вашей машине. Нашли проблему безопасности в самом Aresius? Пожалуйста, сообщите о ней ответственно в соответствии с SECURITY.md.
Мы приветствуем вклад в проект! Ознакомьтесь с CONTRIBUTING.md, чтобы узнать о пул-реквестах, соглашениях разработки и рекомендациях.
Aresius распространяется под лицензией GNU Affero General Public License v3.0.
Полный текст см. в LICENSE.