Skip to content
KitploitKITPLOIT
工具漏洞利用博客
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
HTTP3-Adapter — Burp Suite 扩展,用于拦截请求并通过 HTTP/3 发送,再将响应转换回 Burp,支持 kettled 请求和 HTTP/3 能力检测。 | Kitploit
工具/GitHubGitHub/t0xodile-swig/http3-adapter
Web代理与拦截API安全测试Web安全网络安全渗透测试实用工具与框架
GitHubt0xodile-swig/http3-adapter

HTTP3-Adapter

Burp Suite 扩展,用于拦截请求并通过 HTTP/3 发送,再将响应转换回 Burp,支持 kettled 请求和 HTTP/3 能力检测。

查看仓库
1387天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

HTTP/3-Adapter

一个通过 HTTP/3 发送请求的 Burp Suite 扩展。

Burp 原生不支持 HTTP/3。此扩展实现了一个 HTTP/3 协议栈,拦截所有请求,将其转换并通过 HTTP/3 发送,然后将响应转换回 Burp 能够理解的 HTTP 版本。

安装

可在 BAPP Store 中获取。

自行构建:

root@kitploit:~
./gradlew jar     # -> build/libs/HTTP3-Adapter-0.0.1.jar

通过 HTTP/3 发送请求

在 Explicit HTTP/3 only 模式下添加一个 X-Http3 请求头:

root@kitploit:~
GET /admin HTTP/1.1
Host: example.com
X-Http3: 1

在 Always HTTP/3 where possible 模式下,如果应用程序支持 HTTP/3,则任何流量都会被适配。

检查哪些站点支持 HTTP/3

如果你想知道代理历史记录中的多个主机是否支持 HTTP/3,可以选中它们并使用 Check HTTP/3 Support 右键菜单选项,结果会报告到 organizer 中。

设置

Settings -> Extensions -> HTTP/3 Adapter

Unsupported Origins 标签页

此标签页会显示哪些主机未能通过 HTTP/3 QUIC 握手。如果你的连接不稳定,可以清除此列表以重试。该标签页默认隐藏,但可以在设置面板中启用。

Kettled 请求

与 HTTP/2 中一样,请求可以被 kettled。

在 X-Http3: 1 请求头旁边添加一个 X-Kettled: 1 请求头,请求头块将完全按所写内容发送。名称保留其大小写,不会剥离任何内容,Host 不会被折叠进 :authority,并且会首先解码以下转义序列:

root@kitploit:~
POST /x HTTP/1.1
X-Http3: 1
X-Kettled: 1
:method: BREW
content-length: 10
foo: bar^~transfer-encoding:^schunked

0

hello

限制

  • 上游代理会被绕过。
  • 适配后的流量不会出现在 Logger 中。
下载工具
SettingDefaultNotes
ModeExplicit HTTP/3 only在上述两种模式之间切换
Handshake timeout (ms)10000
Request timeout (ms)15000
Reuse connectionson
Log exchanges to Outputoff将每个适配后的请求和响应写入 Output 面板。
Show unsupported origins taboff见下文。
Strip Connection, Keep-Alive, Proxy-Connection, Transfer-Encoding, UpgradeonHTTP/3 禁止这些请求头,取消勾选可故意发送它们。
Verify TLS certificatesoff默认与 Burp 自身上游行为一致。
EscapeByte
^~CR LF
^rCR
^nLF
^0NULL
^sspace
^xNNany byte, two hex digits
^^a literal ^