
Инструментарий HTTP для исследований в области безопасности.
Hetty — это HTTP‑инструментарий для исследований в области безопасности. Он стремится стать открытой альтернативой коммерческому ПО, такому как Burp Suite Pro, и предлагает мощные функции, ориентированные на потребности сообщества инфосека и bug bounty.
👷♂️ Hetty находится в активной разработке. Следите за текущим состоянием в backlog.
📣 Вы профессионально занимаетесь пентестом в команде? Буду рад услышать ваше мнение об инструментах с помощью этого опроса (5 минут). Спасибо!
💡 Документ «Начало работы» содержит более подробные инструкции по установке и использованию.
Самый быстрый способ установить и обновлять Hetty — через менеджер пакетов:
brew install hettysoft/tap/hetty
sudo snap install hetty
scoop bucket add hettysoft https://github.com/hettysoft/scoop-bucket.git
scoop install hettysoft/hetty
Также вы можете загрузить последний релиз с GitHub для вашей ОС и архитектуры, а затем переместить бинарный файл в каталог, входящий в $PATH. Если ваша ОС не поддерживается ни одним из менеджеров пакетов или отсутствует в списке релизов GitHub, вы можете скомпилировать из исходных кодов (ссылка скоро появится).
Образы Docker распространяются через реестр контейнеров GitHub и Docker Hub. Чтобы запустить Hetty с томом для хранения базы данных и сертификатов, а также пробросить порт 8080, выполните:
docker run -v $HOME/.hetty:/root/.hetty -p 8080:8080 \
ghcr.io/dstotijn/hetty:latest
После установки запустите Hetty командой:
hetty
💡 Прочитайте документацию «Начало работы» для получения дополнительных сведений.
Чтобы увидеть все доступные опции, выполните: hetty --help:
$ hetty --help
Usage:
hetty [flags] [subcommand] [flags]
Runs an HTTP server with (MITM) proxy, GraphQL service, and a web based admin interface.
Options:
--cert Path to root CA certificate. Creates file if it doesn't exist. (Default: "~/.hetty/hetty_cert.pem")
--key Path to root CA private key. Creates file if it doesn't exist. (Default: "~/.hetty/hetty_key.pem")
--db Database file path. Creates file if it doesn't exist. (Default: "~/.hetty/hetty.db")
--addr TCP address for HTTP server to listen on, in the form \"host:port\". (Default: ":8080")
--chrome Launch Chrome with proxy settings applied and certificate errors ignored. (Default: false)
--verbose Enable verbose logging.
--json Encode logs as JSON, instead of pretty/human readable output.
--version, -v Output version.
--help, -h Output this usage text.
Subcommands:
- cert Certificate management
Run `hetty <subcommand> --help` for subcommand specific usage instructions.
Visit https://hetty.xyz to learn more about Hetty.
Используйте Issues для сообщений об ошибках и запросов функций, а Discussions — для вопросов и решения проблем.
💬 Присоединяйтесь к Discord‑серверу Hetty
Хотите внести вклад? Отлично! Пожалуйста, ознакомьтесь с Руководством по участию для получения подробной информации.
💖 Нравится Hetty? Вы можете стать спонсором!
© 2019–2025 Hetty Software