现在来推荐一个开源项目,如果你对网页渗透、接口抓包这块感兴趣,这个可以直接用。
这个项目说白了就一件事:帮你少动手,多看结果
它到底干嘛的?
你平时做抓包大概是这样:
打开 Charles / mitmproxy → 一堆请求 → 自己慢慢翻 → 找接口 → 猜参数 → 研究加密 → 写脚本复现
这个项目做的是:
👉 把“翻包 + 猜接口 + 看加密”这一步交给 AI
它能帮你干的事:
自动把所有请求抓下来
自动帮你筛掉没用的(广告、静态资源这些)
自动告诉你这个接口是干嘛的(登录/列表/下单)
自动帮你理清楚请求流程
如果有加密,会帮你去 JS 里找怎么生成的
最后直接给你一份“分析总结 + 复现思路”
更关键的点:
浏览器、App、脚本请求都能抓
支持 MITM 代理(就是常见抓包那套)
可以 hook JS,把加密过程直接扒出来
支持 MCP
👉 可以让 Claude / Codex 直接连上来帮你分析包
一句话理解:
以前是你自己在“翻包找线索”,
现在是 AI 帮你直接把线索整理好给你看。
适合谁:
想学渗透但不想一开始就被抓包劝退的
做接口逆向 / 数据采集的
想看别人接口怎么写的
如果再讲简单一点:
以前是你当侦探一个个翻线索,现在是 AI 先帮你把案子整理好了,你直接看结论。
这个项目在我的reverse skill项目关于渗透等相关操作中起到了特别大的作用,也可以说没有这个工具reverse skill的渗透能力将大大降低。
项目地址如下:👇
#
逆向# #
安全# #
js逆向#