HackTools++:DevTools 中的中继器、入侵者、解码器和扫描器。捕获、编辑和重放 HTTP 请求以进行测试。
HackTools++ 将 Chrome DevTools 变成一个完整的网络应用程序安全测试工作台 - 无需代理设置,无需桌面应用程序,无需帐户。只需打开 DevTools 并测试即可。
⚡ 核心工具
• 转发器— 捕获页面发出的任何请求,然后立即编辑和重播。
• 入侵者— 带有有效负载列表和攻击模式(狙击、集束炸弹)的模糊参数,以及grep 匹配、比较和过滤。
• 竞争— 激发同步请求突发以测试竞争条件。
• 拦截 — 在传出请求到达服务器之前将其保留,并转发、编辑或删除每个请求(Burp 风格 — 由 Chrome 自己的调试器提供支持,无需外部代理)。
• 协作者— 通过ProjectDiscovery Interactsh 进行内置带外(OOB) 测试。生成 DNS/HTTP 有效负载并捕获回调以查找 SSRF 和盲 RCE/XXE/SSTI。
🔍 侦察和扫描
• 安全扫描器— 自动检查捕获的流量。
• 秘密扫描器— 标记暴露的API 密钥和令牌(AWS、GitHub、Stripe 等)。
• 技术检测器— 指纹框架、服务器和库。
• WordPress 审核— 核心/插件/主题和端点检查。
• 解码器— Base64、URL、Hex 和JWT 编码/解码。
🔒 设计私密
一切都在您的浏览器本地运行。没有帐户,没有遥测,没有任何东西离开您的设备。
👤 专为
渗透测试人员、错误赏金猎人和具有安全意识的开发人员,希望在不使用繁重工具的情况下进行快速的浏览器内测试。
⚠️ 仅用于授权的安全测试。仅测试您拥有或具有明确评估权限的系统。





