注册并分享邀请链接,可获得视频播放与邀请奖励。

EchoXu (@EchoXuAI) “现在来推荐一个开源项目,如果你对网页渗透、接口抓包这块感兴趣,这个可以直接用。” — TopicDigg

EchoXu 的个人资料封面
EchoXu 的头像
EchoXu
@EchoXuAI
Ai使用者,不装专家 想到啥说啥,爱抬杠
加入 May 2023
980 正在关注    2.4K 粉丝
现在来推荐一个开源项目,如果你对网页渗透、接口抓包这块感兴趣,这个可以直接用。 这个项目说白了就一件事:帮你少动手,多看结果 它到底干嘛的? 你平时做抓包大概是这样: 打开 Charles / mitmproxy → 一堆请求 → 自己慢慢翻 → 找接口 → 猜参数 → 研究加密 → 写脚本复现 这个项目做的是: 👉 把“翻包 + 猜接口 + 看加密”这一步交给 AI 它能帮你干的事: 自动把所有请求抓下来 自动帮你筛掉没用的(广告、静态资源这些) 自动告诉你这个接口是干嘛的(登录/列表/下单) 自动帮你理清楚请求流程 如果有加密,会帮你去 JS 里找怎么生成的 最后直接给你一份“分析总结 + 复现思路” 更关键的点: 浏览器、App、脚本请求都能抓 支持 MITM 代理(就是常见抓包那套) 可以 hook JS,把加密过程直接扒出来 支持 MCP 👉 可以让 Claude / Codex 直接连上来帮你分析包 一句话理解: 以前是你自己在“翻包找线索”, 现在是 AI 帮你直接把线索整理好给你看。 适合谁: 想学渗透但不想一开始就被抓包劝退的 做接口逆向 / 数据采集的 想看别人接口怎么写的 如果再讲简单一点: 以前是你当侦探一个个翻线索,现在是 AI 先帮你把案子整理好了,你直接看结论。 这个项目在我的reverse skill项目关于渗透等相关操作中起到了特别大的作用,也可以说没有这个工具reverse skill的渗透能力将大大降低。 项目地址如下:👇 #逆向# #安全# #js逆向#
显示更多
0
3
74
10
转发到社区