Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Aresius — 面向渗透测试人员和漏洞赏金猎人的原生 HTTP/HTTPS 拦截代理,支持实时请求篡改、请求重放、高速模糊测试和 HTTPQL 过滤。 | Kitploit
工具/GitHubGitHub/0xmarik/aresius
漏洞分析Web代理与拦截Web应用程序漏洞利用API安全测试信息收集Web安全模糊测试渗透测试实用工具与框架
GitHub0xmarik/aresius

Aresius

面向渗透测试人员和漏洞赏金猎人的原生 HTTP/HTTPS 拦截代理,支持实时请求篡改、请求重放、高速模糊测试和 HTTPQL 过滤。

252天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
分享
Aresius Logo

Aresius

轻量级、原生拦截代理,专为安全测试打造。

快速。跨平台。100% 开源。

License Release Stars Reddit Community Built with Tauri + Rust

快速开始 · 功能特性 · 为什么选择 Aresius · 安装 · 路线图 · 社区 · 版本发布

Aresius screenshot

⚡ 什么是 Aresius?

Aresius 是一款原生、现代化的桌面 HTTP/HTTPS 拦截代理,专为渗透测试人员和漏洞赏金猎人设计。

实时拦截并修改请求,不受人为速率限制进行模糊测试,通过并排差异对比重放复杂会话,并使用 HTTPQL 过滤数千条捕获的请求——这一切都只需极小的内存占用,且零许可费用。

Aresius 基于 Tauri + Rust 构建,而非 Java 或 Electron,启动时间不到一秒,在长时间工作中始终保持轻量。


🚀 快速开始

root@kitploit:~
git clone https://github.com/0xMarik/Aresius.git
cd Aresius
bun install
bun run tauri dev

首次启动时,Aresius 会自动生成本地根 CA 证书。在浏览器或操作系统中信任该证书,将代理指向 127.0.0.1:8080,即可开始拦截 HTTPS 流量。


✨ 功能特性

功能描述
📡 实时拦截器实时拦截、检查、篡改、转发或丢弃 HTTP/HTTPS 请求和响应。
🔁 请求重放器编辑并重发捕获的请求,整理为集合和会话,并通过可视化差异对比并排比较响应。
🎯 高速模糊测试器强大的载荷生成器,支持 Rotator、Zipped、Echo 和 Combinatorial 模糊测试,并具备实时动态线程伸缩能力。
🔍 HTTPQL 与全文搜索使用表达力强的 HTTPQL 语法和 SQLite 驱动的全文搜索,实时查询和过滤代理历史记录。
🌲 站点地图与范围管理器自动发现分层端点,支持细粒度的域名和基于正则表达式的范围内/范围外规则。
🔄 匹配与替换为传入和传出的请求头、参数和请求体创建自动替换规则。
🪶 原生性能原生 Rust 后端,极小的安装体积,即时启动,低空闲内存占用(约 60–80 MB)。
🖥️ 跨平台在 Windows、macOS 和 Linux 上提供一致、流畅的原生桌面体验。

🥊 为什么选择 Aresius?

功能AresiusBurp Suite(社区版)Caido(免费版)
100% 开源✅ (AGPL-3.0)❌ 专有❌ 专有核心
原生架构✅ Rust + Tauri❌ 笨重的 JVM✅ Rust + Web
空闲内存占用✅ 约 60–80 MB❌ 1.5 GB – 3 GB+✅ 约 100–200 MB
无限制模糊测试✅ 无限制❌ 限速✅ 快速
完整项目持久化✅ SQLite .ares❌ 仅付费专业版⚠️ 免费版受限
自定义匹配与替换✅ 支持✅ 支持✅ 支持
并排响应差异对比✅ 内置⚠️ 需要插件✅ 内置

📦 安装

预编译二进制文件

从 版本发布 页面下载适用于您操作系统的最新预编译安装程序或二进制文件。

从源码构建

前置要求:

  • Rust(稳定版)
  • Bun(或 Node.js)
  • 适用于您操作系统的 Tauri 前置要求
root@kitploit:~
git clone https://github.com/0xMarik/Aresius.git
cd Aresius
bun install
bun run tauri build

编译后的二进制文件将生成在 src-tauri/target/release/bundle/ 目录下。


🛠️ 开发

以开发模式运行,支持实时热重载:

root@kitploit:~
# Run dev server
bun run tauri dev

运行 Rust 后端单元测试:

root@kitploit:~
cargo test --manifest-path src-tauri/Cargo.toml

🗺️ 路线图

  • 插件生态系统: 可扩展的 JavaScript/TypeScript SDK,用于自定义侧边栏视图、上下文菜单和工作流自动化。
  • 业务逻辑流程映射器: 可视化节点图画布,用于建模多步骤用户旅程并检测 IDOR、BOLA 和状态绕过。
  • 模块化扫描引擎: 被动漏洞检查(CORS、敏感信息泄露、缺失的请求头)和主动检查插件。
  • WebSocket 拦截: 对 WebSocket 帧进行深度检查、篡改和重放。

有功能需求或想法?发起讨论 或加入我们的 subreddit!


💬 社区

  • Reddit: r/aresius — 加入我们,获取每周功能演示、开发更新和技巧。
  • GitHub Discussions: 讨论区 — 提问、建议功能并讨论工作流程。
  • 问题追踪: Issues — 报告错误或提交功能建议。

🔒 安全

Aresius 在您的本地机器上解密并处理敏感流量。在 Aresius 本身发现了安全问题?请按照 SECURITY.md 负责任地进行报告。


🤝 贡献

欢迎贡献!请查看 CONTRIBUTING.md 了解如何开始提交拉取请求、开发约定和指南。


📄 许可证

Aresius 基于 GNU Affero 通用公共许可证 v3.0 授权。
完整文本请参见 LICENSE。


使用 Tauri · Rust · React 构建

⭐ 在 GitHub 上给我们加星 — 这有助于项目触达更多安全研究人员!

下载工具