我想要一些可以让我:
- 检查我的计算机和 Internet 之间的所有 HTTP(S) 流量,包括 127.0.0.1
- 修改传入或传出数据
- 如果它有一个用于设置规则和事件的脚本子系统,那就太好了
- 我更喜欢它是一个 GUI 应用程序。
请不要回答WireShark。我知道 WireShark 并且已经使用过它很多次,它是一个很棒的应用程序。我想要将其捕获限制为仅应用程序层和 HTTP(S) 流量并忽略其他 Internet 协议套件层。此外,它没有我上面列出的一些功能。
答案1
答案2
HTTP 工具包非常适合这个列表:
✔️ 可以检查本地或互联网上服务器的任何 HTTP 流量,并自动一键设置浏览器和 CLI 工具
✔️ 您可以修改传入或传出数据
✔️ 您可以定义流量规则,并可配置匹配(方法、主机、特定 URL、标头值等)和处理(断点、固定响应、超时)
✔️ 这是一个 GUI 应用程序:
值得注意的是,它还是 100% 开源的,标准免费版本包含您在这里寻找的所有内容。完全披露:这是我的项目。我已经构建它有一段时间了,主要目标是为我们非 Windows 用户构建一个适合现代工具的 Fiddler 版本。让我知道你的想法 :-)。
答案3
mitmproxy 为渗透测试人员和软件开发人员提供的交互式 TLS 拦截 HTTP 代理 https://github.com/mitmproxy/mitmproxy