有人可以推荐一个 HTTP 调试代理吗?

有人可以推荐一个 HTTP 调试代理吗?

我想要一些可以让我:

  1. 检查我的计算机和 Internet 之间的所有 HTTP(S) 流量,包括 127.0.0.1
  2. 修改传入或传出数据
  3. 如果它有一个用于设置规则和事件的脚本子系统,那就太好了
  4. 我更喜欢它是一个 GUI 应用程序。

请不要回答WireShark。我知道 WireShark 并且已经使用过它很多次,它是一个很棒的应用程序。我想要将其捕获限制为仅应用程序层和 HTTP(S) 流量并忽略其他 Internet 协议套件层。此外,它没有我上面列出的一些功能。

答案1

答案2

HTTP 工具包非常适合这个列表:

✔️ 可以检查本地或互联网上服务器的任何 HTTP 流量,并自动一键设置浏览器和 CLI 工具

✔️ 您可以修改传入或传出数据

✔️ 您可以定义流量规则,并可配置匹配(方法、主机、特定 URL、标头值等)和处理(断点、固定响应、超时)

✔️ 这是一个 GUI 应用程序:

HTTP 工具包 UI 屏幕截图

值得注意的是,它还是 100% 开源的,标准免费版本包含您在这里寻找的所有内容。完全披露:这是我的项目。我已经构建它有一段时间了,主要目标是为我们非 Windows 用户构建一个适合现代工具的 Fiddler 版本。让我知道你的想法 :-)。

答案3

mitmproxy 为渗透测试人员和软件开发人员提供的交互式 TLS 拦截 HTTP 代理 https://github.com/mitmproxy/mitmproxy

相关内容