Каталог инструментов

15 инструментов

Тег: proxy ×

Burp Suite

Exploitation ★ featured Партнёр

Профессиональная платформа для тестирования безопасности веб-приложений. Proxy для перехвата трафика, Scanner, Intruder (фаззинг/брутфорс), Repeater, Decoder, Sequencer, Collaborator. Community Edition — бесплатна и покрывает большинство задач. Professional ($449/год) добавляет …

# Скачать JAR / установщик с официального сайта # https://portswigger.net/burp/communitydownload # Kali Linux (предустановлен) burpsuite # Запуск из JAR java -jar burpsuite_community_vX.X.X.jar

Chisel

v1.11.7
Exploitation

Быстрый TCP/UDP туннель через HTTP, защищённый SSH. Написан на Go. Используется для пивотинга — проброса трафика через скомпрометированный хост к недоступным сегментам сети. Один бинарник работает и как …

# Go install go install github.com/jpillora/chisel@latest # Готовые бинарники (Linux, Windows, macOS, ARM) # https://github.com/jpillora/chisel/releases # Из исходников git clone https://github.com/jpillora/chisel cd chisel && go build .

GOST

v3.2.6
Anonymizers

Go Simple Tunnel — универсальный прокси-туннелятор с цепочками транспортов. Единый бинарник умеет: SOCKS5, HTTP/HTTPS, Shadowsocks, SSH, WireGuard, Relay, mTLS, QUIC, WebSocket, gRPC и их комбинации. Ключевая фича — …

# Скачать бинарник wget https://github.com/go-gost/gost/releases/latest/download/gost_linux_amd64.tar.gz tar xzf gost_linux_amd64.tar.gz # SOCKS5-прокси на порту 1080 gost -L socks5://:1080 # Цепочка: SOCKS5 → SSH → SOCKS5 gost -L socks5://:1080 -F ssh://user@relay:22 -F socks5://final:1081 # DNS-over-TLS клиент gost -L dns://:53/1.1.1.1:853?mode=dot

Hysteria2

v1.3.5
Anonymizers ★ featured

Высокоскоростной прокси на базе QUIC (UDP), маскирующийся под HTTP/3-трафик. Обходит DPI, которые блокируют TCP-туннели, потому что работает на UDP. Реализует BBR congestion control — на плохих каналах (потери …

# Установка bash <(curl -fsSL https://get.hy2.dev/) # или: go install github.com/apernet/hysteria/app/v2@latest # Сервер (server.yaml) # listen: :443 # tls: {cert: /tls.crt, key: /tls.key} # auth: {type: password, password: "secret"} # Клиент (client.yaml) # server: my.server:443 # auth: "secret" # socks5: {listen: 127.0.0.1:1080}

OWASP ZAP

v2.17.0
Exploitation ★ featured

Один из самых популярных open source сканеров безопасности веб-приложений. Поддерживает активное/пассивное сканирование, перехват трафика (proxy), fuzzing, spider, автоматизацию через REST API и скрипты. Подходит как для ручного тестирования, …

# Docker: docker run -u zap -p 8080:8080 zaproxy/zap-stable zap.sh -daemon -host 0.0.0.0 -port 8080 # Snap: sudo snap install zaproxy --classic # Jar (любая ОС): wget https://github.com/zaproxy/zaproxy/releases/latest

Proxychains-ng

v4.17
Anonymizers ★ featured

Перехватывает системные вызовы через LD_PRELOAD и прозрачно заворачивает TCP-соединения любого приложения через цепочку прокси (SOCKS4/5, HTTP). Режимы: strict_chain (все прокси по порядку), dynamic_chain (пропускает упавшие), random_chain (случайный порядок). …

git clone https://github.com/rofl0r/proxychains-ng cd proxychains-ng && ./configure --prefix=/usr && make && make install # Конфиг: /etc/proxychains4.conf # Пример (через Tor): # strict_chain # proxy_dns # [ProxyList] # socks5 127.0.0.1 9050 # Использование proxychains4 nmap -sT -Pn target.com

Redsocks

vrelease-0.5
Anonymizers

Прозрачный SOCKS/HTTP-редиректор: через iptables REDIRECT перехватывает TCP-трафик любого процесса ОС и заворачивает его через прокси без изменения приложений. В отличие от proxychains (LD_PRELOAD), работает со статически слинкованными бинарями, …

apt install redsocks # Конфиг /etc/redsocks.conf: # redsocks { local_ip=127.0.0.1; local_port=12345; # ip=127.0.0.1; port=9050; type=socks5; } # iptables-правила для перехвата: iptables -t nat -A OUTPUT -p tcp --dport 80 -j REDIRECT --to-port 12345 iptables -t nat -A OUTPUT -p tcp --dport 443 -j REDIRECT --to-port 12345

Shadowsocks-rust

v1.24.0
Anonymizers ★ featured

Быстрейшая реализация протокола Shadowsocks на Rust с поддержкой AEAD-шифрования (AES-256-GCM, ChaCha20-Poly1305). Трафик выглядит как случайный поток байт — DPI-системы провайдера не могут идентифицировать протокол и заблокировать соединение. Режимы: …

# Установка cargo install shadowsocks-rust # или бинарники на GitHub Releases # Конфиг клиента (config.json) # {"server":"my.server.com","server_port":8388, # "password":"pass","method":"aes-256-gcm"} sslocal -c config.json # Теперь SOCKS5-прокси на 127.0.0.1:1080

Sing-box

v1.13.14
Anonymizers ★ featured

Универсальная платформа для построения прокси-туннелей следующего поколения. Поддерживает десятки протоколов в одном бинарнике: VLESS+Reality, VMess, Trojan, Shadowsocks, Hysteria2, TUIC, NaiveProxy, Tor, WireGuard. Единый JSON-конфиг с правилами маршрутизации, DNS, …

# Установка bash <(curl -fsSL https://sing-box.app/deb-install.sh) # или: go install github.com/sagernet/sing-box/cmd/sing-box@latest # Запуск sing-box run -c config.json # Пример — клиент с VLESS+Reality: # {"outbounds":[{"type":"vless","server":"...","tls":{"reality":{"enabled":true}}}]}

Tor

vtor-0.4.9.11
Anonymizers ★ featured

Луковая сеть для анонимного выхода в интернет. Трафик шифруется в три слоя и проходит через три случайных узла — источник отследить практически невозможно. Демон tor запускается как SOCKS5-прокси …

# Debian/Ubuntu apt install tor # Arch pacman -S tor # Запуск service tor start # SOCKS5-прокси слушает на 127.0.0.1:9050 # Проверка curl --socks5 127.0.0.1:9050 https://check.torproject.org/

Trojan-go

v0.10.6
Anonymizers

Прокси, маскирующий трафик под легитимный HTTPS. Сервер слушает на 443 порту и при попытке DPI или неверном пароле отдаёт реальный сайт-приманку, выглядя для инспектора как обычный веб-сервер. Поддерживает …

# Скачать бинарник wget https://github.com/p4gefau1t/trojan-go/releases/latest/download/trojan-go-linux-amd64.zip unzip trojan-go-linux-amd64.zip # Конфиг клиента (client.json) # {"run_type":"client","local_addr":"127.0.0.1","local_port":1080, # "remote_addr":"my.server","remote_port":443,"password":["pass"], # "ssl":{"sni":"my.server"}} ./trojan-go -config client.json

mitmproxy

v12.2.3
Network Analysis

Интерактивный HTTPS-прокси для перехвата, анализа и модификации HTTP/HTTPS/WebSocket трафика. Незаменим для тестирования веб-приложений, анализа мобильных приложений и API. Возможности: - Три режима: mitmproxy (TUI), mitmweb (браузер), mitmdump (CLI) …

# pip: pip install mitmproxy # apt: sudo apt install mitmproxy # macOS: brew install mitmproxy # Запустить TUI-прокси на порту 8080: mitmproxy --listen-port 8080 # Веб-интерфейс: mitmweb --listen-port 8080 # Тихий режим (логировать всё в файл): mitmdump -w traffic.dump # Установить сертификат (после запуска прокси): # Браузер → proxy 127.0.0.1:8080 → mitm.it → Install cert