2008-10-15 83 views
21

我正在測試我的應用程序的安全性。除了Fiddler,Charles,Poster和Achilles之外是否還有HTTP/HTTPS攔截工具?

除了Fiddler,CharlesPoster(Firefox插件)。是否有任何其他免費使用https攔截(和編輯)應用程序?尤其是那些可以安裝w/o管理員權限的軟件。

阿基里斯想到了,但我不認爲它可以處理https流量。

+0

FWIW,你可以xcopy-deploy Fiddler;它實際上並不需要管理員。 – EricLaw 2009-06-28 21:44:57

+0

haha​​ cus我的話題我現在知道幾個更像這些;)ty – STEEL 2015-04-01 11:09:49

+0

現在有一個開源替代:https://github.com/james-proxy/james – 2016-06-27 21:17:05

回答

15

Achilles確實可以處理HTTPS流量,但他們在其網站上注意到它不再是最好的工具。

他們的建議是Burp SuiteWebScarab這兩個我強烈推薦。

0

我強烈建議HttpWatch。我相信基本版本是免費的,並在一定程度上捕獲您的HTTPS流量。專業版本是值得的錢。

1

做了更多的研究,我碰到了Paros Proxy。似乎是另一個替代 其他人。

0

看看ratproxy。這可能不是你所要求的,但是在測試你的web應用程序的安全性時非常有用。

與攔截HTTP並允許您編輯或重放請求相反,它將作爲代理安裝並監視Web應用程序的正常使用,然後提供關於可能的安全問題及其嚴重性的報告。它也可以配置爲在其認爲存在漏洞的地方嘗試活動的XSS或XSRF攻擊。該網站稱「Ratproxy目前被認爲支持Linux,FreeBSD,MacOS X和Windows(Cygwin)環境」,但我只在Linux上使用它。

1

有幾個程序,我會建議。

已經注意到Paros Proxy和Ratproxy。

scapy是一個功能強大的數據包處理工具,並具有所有的嗅探和監視功能。 dsniff是一套工具,允許操縱,注入和各種截取和修改選項。

還有一個IE插件叫做Tamper IE,它有一個簡單的基於GUI的數據包編輯器。

所有這些都是免費的。

+0

爲scapy +1。一個非常棒的低級數據包檢測庫,適用於Python。 – Lotus 2013-11-22 14:26:22

0

檢查HTTP Debugger Pro

這是代理更少的解決方案和零影響到傳輸數據。

此外,它擁有現代化的用戶界面:)

8

OWASP ZAP - 它的免費,開源和跨平臺。

它也是最活躍的開源網絡安全工具,來到第一和第二在最後2「頂級安全工具」的調查由Toolswatch.org運行(20132014

它最初是從帕羅分叉,不再維護,但它現在加載了更多的功能。

它的OWASP旗艦項目取代了WebScarab,也基本上不再維護。

Simon(ZAP項目負責人)

相關問題