
Me gustaría algo que me permita:
- Inspeccionar todo el tráfico HTTP(S) entre mi computadora e Internet, incluido 127.0.0.1
- Modificar datos entrantes o salientes
- También sería bueno si tuviera un subsistema de secuencias de comandos para establecer reglas y eventos.
- Prefiero que sea una aplicación GUI.
Por favor no responda conalambreshark. Conozco WireShark, la he usado muchas veces y es una gran aplicación. Me gustaría algo que restrinja sus capturas a la capa de aplicación y al tráfico HTTP(S) únicamente e ignore las otras capas de Internet Protocol Suite. Además, no tiene algunas de las características que mencioné anteriormente.
Respuesta1
Aquí hay un par:
- WebEscarabajo:http://www.owasp.org/index.php/OWASP_WebScarab_Project
- Eructarhttp://portswigger.net/proxy/
Respuesta2
Kit de herramientas HTTPencaja muy bien en esta lista:
✔️ Puede inspeccionar cualquier tráfico HTTP, tanto local como hacia servidores en Internet, con configuración automática con un solo clic para navegadores y herramientas CLI
✔️ Podrás modificar datos tanto entrantes como salientes
✔️ Puede definir reglas para el tráfico, con coincidencias configurables (método, host, URL específica, valores de encabezado, etc.) y manejo (puntos de interrupción, respuestas fijas, tiempos de espera)
✔️ Es una aplicación GUI:
También es notablemente 100% de código abierto y la versión gratuita estándar incluye todo lo que buscas aquí. Divulgación completa: este es mi proyecto. Lo he estado construyendo por un tiempo, con el objetivo de crear una versión de Fiddler para nosotros, los usuarios que no somos de Windows, para herramientas modernas. Déjame saber lo que piensas :-).
Respuesta3
mitmproxy Un proxy HTTP interceptor interactivo con capacidad TLS para evaluadores de penetración y desarrolladores de software https://github.com/mitmproxy/mitmproxy