看啥推荐读物
专栏名称: FreeBuf
国内关注度最高的全球互联网安全新媒体
今天看啥  ›  专栏  ›  FreeBuf

如何使用Hetty对HTTP进行安全研究审计

FreeBuf  · 公众号  · 互联网安全  · 2021-01-08 18:00
HettyHetty是一款针对安全研究设计的HTTP工具套件,该工具的目标是成为一些商业软件(比如说BurpSuite Pro)的开源替代产品。该工具的功能十分强大,并且针对信息安全以及漏洞Hunter社区的需求进行了定制开发。该工具目前提供了下列功能:中间人攻击,提供了包含日志记录的HTTP/1.1代理;基于项目的数据库存储(SQLite);Scope支持;使用了GraphQL实现管理API;嵌入式Web接口(js);需要注意的是,当前版本的Hetty仍处于前期开发阶段,之后的版本还将添加更多的功能。工具安装Hetty会对自包含代码进行编译,其中包含嵌入式的SQLite数据库和一个基于Web实现的管理员接口。安装预构建版本(建议)广大研究人员可以直接访问该项目的【Releases页面】来下载对应操作系统平台( ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照