Hetty 是一个用于安全研究的 HTTP 工具包。它旨在成为商业软件(如 Burp Suite Pro)的开源替代品,提供针对信息安全与漏洞赏金社区需求量身定制的强大功能。
👷♂️ Hetty 正在积极开发中。请查看 待办事项清单了解当前状态。
📣 您是否以团队形式进行专业渗透测试?我非常想通过这份 5 分钟问卷了解您对工具的看法。谢谢!
💡 快速开始文档提供了更详细的安装和使用说明。
通过包管理器安装和更新 Hetty 是最快的方式:
brew install hettysoft/tap/hetty
sudo snap install hetty
scoop bucket add hettysoft https://github.com/hettysoft/scoop-bucket.git
scoop install hettysoft/hetty
或者,您可以从 GitHub 下载最新版本,选择适合您操作系统和架构的二进制文件,并将其移动至 $PATH 目录中。如果您的操作系统未出现在上述包管理器或 GitHub 版本列表中,您可以通过源码编译(相关链接即将推出)。
Docker 镜像通过 GitHub 容器注册表 和 Docker Hub 分发。要运行 Hetty 并挂载一个卷用于数据库和证书存储,同时转发 8080 端口,请执行:
docker run -v $HOME/.hetty:/root/.hetty -p 8080:8080 \
ghcr.io/dstotijn/hetty:latest
安装完成后,通过以下命令启动 Hetty:
hetty
💡 更多详情请阅读快速开始文档。
要列出所有可用选项,请运行 hetty --help:
$ hetty --help
Usage:
hetty [flags] [subcommand] [flags]
Runs an HTTP server with (MITM) proxy, GraphQL service, and a web based admin interface.
Options:
--cert Path to root CA certificate. Creates file if it doesn't exist. (Default: "~/.hetty/hetty_cert.pem")
--key Path to root CA private key. Creates file if it doesn't exist. (Default: "~/.hetty/hetty_key.pem")
--db Database file path. Creates file if it doesn't exist. (Default: "~/.hetty/hetty.db")
--addr TCP address for HTTP server to listen on, in the form \"host:port\". (Default: ":8080")
--chrome Launch Chrome with proxy settings applied and certificate errors ignored. (Default: false)
--verbose Enable verbose logging.
--json Encode logs as JSON, instead of pretty/human readable output.
--version, -v Output version.
--help, -h Output this usage text.
Subcommands:
- cert Certificate management
Run `hetty <subcommand> --help` for subcommand specific usage instructions.
Visit https://hetty.xyz to learn more about Hetty.
📖 阅读文档
请使用 issues 提交错误报告和功能请求,使用 discussions 进行提问和故障排除。
想要贡献代码?太好了!请查阅贡献指南了解详情。
💖 您喜欢 Hetty 吗?您可以赞助我!
© 2019–2025 Hetty Software