
mitmproxy
面向渗透测试人员和软件开发人员的交互式、支持TLS的HTTP拦截代理。

开源Web应用安全扫描器,支持自动化漏洞检测、手动渗透测试和API安全测试,并内置基于代理的拦截引擎。

集MITM代理、Web模糊测试、反向连接处理程序和插件系统于一体的渗透测试平台,用于自动化安全测试与利用。

用于 802.11、BLE、HID、CAN-bus、IPv4 和 IPv6 网络侦察与 MITM 攻击的瑞士军刀。

Android 全栈设备控制平台:基于 WebRTC/H.264 的远程桌面、UI/OCR/图像匹配自动化、一键 MITM、内置 Frida、代理/VPN/frp/P2P 组网、MCP/Agent、160+ 个 API,专为多设备集群和工程化部署设计。


用于 HTTP 检查的交互式 CLI 工具

自托管的 12ft.io 和 1ft.io 替代方案。用于移除 CORS 标头并修改 HTML 的代理。

OPNsense GUI、API 及系统后端

移动应用渗透测试(Mobile App Pentest)速查表旨在提供针对特定移动应用渗透测试主题的高价值信息的简明集合。

⚔️ Web黑客的武器 / Web黑客使用的酷炫工具集合。快乐黑客 , 快乐挖洞


基于域前置的HTTP/SOCKS5代理隧道,通过Google Apps Script传输流量,具备中间人TLS拦截、HTTP/1-2多路复用和DPI规避功能。

Undetected-Chromedriver 的继任者。提供一个极速框架,用于网络自动化、网络爬虫、机器人以及任何其他通常被 Captcha / CloudFlare / Imperva / hCaptcha 等烦人反机器人系统阻碍的创意想法。

Proxifier 替代方案,用于将任何 Windows/MacOS/Linux 的 TCP 和 UDP 流量重定向到 HTTP/Socks5 代理

Squid Web代理缓存 - 源代码

本速查表专为漏洞赏金猎人和渗透测试人员打造,旨在帮助他们仅使用“BurpSuite”即可完全独立地追踪从 P4 到 P1 的漏洞。

轻量级的服务虚拟化/API模拟/API Mock工具,适用于开发者和测试人员