@heynavtoor: Burp Suite Professional 每年每个席位收费 475 美元。一位阿姆斯特丹的高级软件工程师构建了开源…

X AI KOLs Timeline 工具

摘要

开源 HTTP 工具包 Hetty,由 David Stotijn 构建,作为 Burp Suite Professional 的免费替代品,提供 MITM 代理、请求拦截和编辑功能,安装单个 Go 二进制文件即可,无需任何费用或遥测。

Burp Suite Professional 每年每个席位收费 475 美元。一位阿姆斯特丹的高级软件工程师将其作为副业构建了开源替代品,并免费发布到 GitHub 上,获得了 10569 颗星。这位工程师名叫 David Stotijn,他开发的软件叫 Hetty。以下是 Hetty 的介绍:它是一个用于安全研究的 HTTP 工具包,一个位于浏览器和目标之间的中间人代理。所有请求和响应都流经 Hetty,你可以读取、搜索、拦截、编辑、重放并再次发送它们。这是每个 Web 应用程序安全测试的核心流程。Burp Suite 为此每年收取 475 美元,而 Hetty 免费完成相同的工作。其功能包括:完整的日志记录和高级搜索的中间人 HTTP 代理;用于手动创建和编辑请求以及重放任何已代理请求的 HTTP 客户端;请求和响应拦截以进行手动审查,支持编辑、发送、接收和取消;范围支持,让你专注于单一目标;基于浏览器的 Web 管理界面;基于项目的数据库存储,使多个项目保持分离;以及用于编程访问的 GraphQL 服务。安装程序是一个单一的 Go 二进制文件,支持 macOS、Linux 和 Windows。无需 Java 运行时、企业许可证服务器、机器指纹识别或遥测。以下是价格阶梯:Burp Suite Professional:每年每个席位 475 美元。Burp Suite Enterprise:每年数千美元,请联系销售获取报价。Burp Suite Community Edition:免费但受限,无扫描器、无项目保存、无入侵器速率。OWASP ZAP:免费开源,在 2024 年被 Checkmarx 收购后归其所有。Hetty:完全免费,永久免费。一个二进制文件,无需账户。一名全职渗透测试者每年支付 Burp 475 美元。一个 10 人渗透测试团队每年支付 4,750 美元。一名漏洞赏金猎人发现一个漏洞就已经支付了 Burp 费用的两倍。或者他们下载一个由阿姆斯特丹自由开发者编写的 30 MB Go 二进制文件,保留他们赚到的每一分钱。David 已经 16 个月没有推送新提交了,最后一次提交是在 2025 年 1 月 13 日。这对一个功能完整的工具来说是正常的。HTTP 没有变化,代理依然代理,拦截依然拦截。MIT 许可的代码不会因为维护者休息而失效。购买域名,发现漏洞,领取赏金。PortSwigger 将一个免费的行业工具放在 475 美元的付费墙后面,而一位阿姆斯特丹的自由开发者将其归还。在所有平台上,零美元。你的代理,你的二进制文件,你的赏金。(链接在评论中)
查看原文

相似文章

Llama.cpp现已全面支持MCP!

Reddit r/LocalLLaMA

llama.cpp现已全面支持适用于所有协议的模型上下文协议(MCP),可在其WebUI中直接实现智能对话和工具集成,无需外部依赖。