
用于拦截、分析和修改Web流量以进行安全测试的工具。


一个域前置中继,通过 GAS(Google Apps Script)路由流量,并将其转发到 Cloudflare Workers。设计用于绕过 DPI。

通过被动式 Burp/ZAP 扫描来标记通常与注入、SSRF、路径遍历、IDOR 和 SSTI 相关的参数;同时还整理手动测试方法。

💫 Ngrok FRP 替代方案 • ⚡ 快速 • 🪶 轻量级 • 0️⃣ 零依赖 • 🔌 可插拔 • 😈 TLS 拦截 • 🔒 DNS-over-HTTPS • 🔥 穷人版 VPN • ⏪ 反向 & ⏩ 正向 • 👮🏿 "代理服务器"框架 • 🌐 "Web服务器"框架 • ➵…

一个用于代理和分析TCP连接的CLI工具。

轻量级Web代理,用于拦截、检查和修改HTTP流量,以在渗透测试和漏洞赏金狩猎中审计Web应用程序。

一个HTTP凭证代理和保险库,用于AI代理如Claude Code、OpenClaw、Hermes、自定义代理+工具集等。

evilwaf is a penetration testing tool designed to detect and bypass common Web Application Firewalls (WAFs).

:zap: 基于Chrome DevTools网络面板的Web调试代理。

一个多功能便携式代理,用于随时随地捕获、操控和重放HTTP/HTTPS流量。

Tunna 是一组工具,可以将任何 TCP 通信包装并通过 HTTP 隧道进行传输。它可用于绕过完全防火墙环境中的网络限制。


交互式Web服务器,用于检查HTTP请求和伪造响应,带有终端UI,适用于实时调试和API测试。

一个Python库,利用AWS API Gateway的大型IP池作为代理,生成伪无限IP,用于网络爬取和暴力破解。

Burp Suite和Frida之间的新桥梁!

一个 Burp Suite 的扩展,它利用 AWS API Gateway 在每次请求时轮换你的 IP 地址。

Privaxy 是下一代跟踪器和广告拦截器。它通过中间人攻击 HTTP(s) 流量来拦截广告和跟踪器。同时也可以看看我的新项目:https://github.com/Barre/ZeroFS

Evilgrade 是一个模块化框架,允许用户通过注入虚假更新来利用薄弱的升级实现。