HTTP协议调试工具汇总,你心目中应该是什么样的?

640?wx_fmt=gif


来自:FreeBuf.COM,作者:mazekey

前言

本文收集了大量抓包工具,近40款,涵盖了各种开发语言(Java,C#,Delphi,C,C++,Objective-C,Node.js,Go,Python)、各类前端(GUI,TUI,CUI,Web UI,Browser Addon),请大家赏析。

640?wx_fmt=jpeg

Java

1.Burp Suite

http://www.burpsuite.com/

英国PortSwigger团队开发,用起来很顺手,安全行业占有率很高,闭源、收费。

640?wx_fmt=jpeg

640?wx_fmt=jpeg

最近又出了款企业版:

640?wx_fmt=jpeg

独特的办公环境:

640?wx_fmt=jpeg

640?wx_fmt=jpeg

2.Charles

http://www.charlesproxy.com/

俗称花瓶,Mac下前端工程师用的较多,闭源、收费。

640?wx_fmt=jpeg

3.Zed Attack Proxy

https://www.zaproxy.org/

OWASP团队开发,功能很多,但操作上没有burp好用,开源、免费。

640?wx_fmt=jpeg

4.WebScarab

https://www.owasp.org/index.php/Category:OWASP_WebScarab_Project

OWASP团队开发,貌似停止更新了,开源、免费。

640?wx_fmt=jpeg

5.Paros

http://www.parosproxy.org/

Kali Linux里有这个工具,简单小巧,05年就停止更新了,闭源、免费。

640?wx_fmt=jpeg

6.Vega

https://subgraph.com/vega/

貌似停止更新了,闭源、免费。

640?wx_fmt=jpeg

C

1.fiddler

http://www.fiddlertool.com/

俗称小提琴,被微软收购,Windows下前端工程师用的较多,闭源、免费。

640?wx_fmt=jpeg

Delphi

1.Http Analyzer

http://www.ieinspector.com/

嗅探式,闭源、收费。

640?wx_fmt=jpeg

C++

1.HTTP Debugger

http://www.httpdebugger.com/

嗅探式,闭源、收费。

640?wx_fmt=jpeg

2.Rythem

https://github.com/AlloyTeam/Rythem

腾讯前端团队开发,已停止更新,开源、免费。

640?wx_fmt=jpeg

C

1.Ratproxy

https://code.google.com/archive/p/ratproxy/

据说是某Google工程师开发的,09年停止更新,开源、免费。

640?wx_fmt=jpeg

Objective-C

1.HTTPScoop

https://www.tuffcode.com/

已停止更新,闭源、免费。

640?wx_fmt=jpeg

Browser Addon

1.Firebug

http://getfirebug.com/

主要前端工程师用吧,开源、免费。

640?wx_fmt=jpeg

2.HttpWatch

http://www.httpwatch.com/

主要前端工程师用吧,闭源、收费。

640?wx_fmt=jpeg

还有iOS版:

640?wx_fmt=jpeg

640?wx_fmt=jpeg

640?wx_fmt=jpeg

3.Chrome developer tools

https://www.google.cn/chrome/

主要前端工程师用吧,开源、免费。

640?wx_fmt=jpeg

4.HackMan

http://www.freebuf.com/sectool/60379.html

界面看起来不错,安全工程师用,貌似不更新了吧,开源、免费。

640?wx_fmt=jpeg

Node.js + Web UI

1.whistle

http://wproxy.org/

腾讯前端团队开发,性能很赞,更新频繁,开源、免费。

640?wx_fmt=jpeg

2.AnyProxy

http://anyproxy.io/

阿里巴巴前端团队开发,界面很赞,开源、免费。

640?wx_fmt=jpeg

3.Livepool

https://github.com/materliu/livepool

腾讯前端团队开发,已停止更新,开源、免费。

640?wx_fmt=jpeg

Node.js + CUI

1.Dproxy

https://github.com/deemstone/Dproxy

已停止更新,开源、免费。

640?wx_fmt=jpeg

2.NProxy

https://github.com/goddyZhao/nproxy

已停止更新,开源、免费。

640?wx_fmt=jpeg

Go + Web UI

1.Hyperfox

https://hyperfox.org/

主页打不开了,开源、免费。

640?wx_fmt=jpeg

2.netgraph

https://github.com/ga0/netgraph

开源、免费。

640?wx_fmt=jpeg

3.pproxy

https://github.com/hidu/pproxy

开源、免费。

640?wx_fmt=jpeg

4.RequestHub

https://github.com/kyledayton/requesthub

已停止更新,开源、免费。

640?wx_fmt=jpeg

Python + Web UI

1.mitmproxy

http://mitmproxy.org/

以前依赖的库太多,这两年新版增加Web UI直接打包了,开源、免费。

640?wx_fmt=jpeg

最早前端用的TUI(Terminal User Interface),只支持Linux和Mac:

640?wx_fmt=jpeg

2.HoneyProxy

http://honeyproxy.org/

依赖的库太多,已停止更新,开源、免费。

640?wx_fmt=jpeg

Python + PyQt

ProxyStrike

http://www.edge-security.com/proxystrike.php

09年停止更新,闭源、免费。

640?wx_fmt=jpeg

一些老款:

EffeTech

640?wx_fmt=jpeg

HTTPLook

640?wx_fmt=jpeg

HTTPNetworkSniffer

640?wx_fmt=jpeg

ieHTTPHeaders

640?wx_fmt=jpeg

IEWatch

640?wx_fmt=jpeg

KomodiaSSLSniffer

640?wx_fmt=jpeg

sniffer80

640?wx_fmt=jpeg

sniffx

640?wx_fmt=jpeg

欢迎补充。

有些小伙伴可能已经猜到了:我们也正在开发一款,取名 XProxy ,下篇文章将会对Burp Suite等相关工具的优缺点详细分析一下,还有XProxy项目计划的介绍。

对于上述有什么看法和对新工具有哪些期待不妨先在这里吐槽一下。(比如Burp的中文乱码,或你心目中的工具应该是什么样的)

640?wx_fmt=jpeg


  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值