SwordfishSuite | Web 安全测试平台智能代理、流量拦截、负载扫描和强大的插件系统

工具介绍

SwordfishSuite 是一款受 Burp Suite 启发的现代化 Web 安全测试平台。它集成了智能代理、流量拦截、负载扫描和强大的插件系统,旨在为安全研究人员和渗透测试工程师提供一款高效、可定制的应用利器。

核心特性

  • 智能拦截代理:无缝拦截、查看和修改 HTTP/HTTPS 流量,支持多种客户端,操作流畅直观。
  • 集成APP分析:可集成云手机平台,直接在SwordfishSuite查看分析手机APP流量(暂不开放)。
  • 可扩展插件系统:基于 Python 的完整插件生态,允许您轻松编写自定义扫描检查器和数据分析工具。
  • GUI界面操作:提供用户友好的图形化界面 (GUI) 以满足交互式测试需求。
  • 流量数据转发:支持流量二次转发(原始流量和HAR格式),方便各种扩展。

工具使用

前置要求

在运行 SwordfishSuite 之前,如果你需要启用插件:

  • Python 3.10 或更高版本
  • pip 包管理工具
    pip install grpcio grpcio-tools protobuf numpy

安装

  1. 从 GitHub 下载Release版本压缩:
bash 复制代码
   下载:https://github.com/threehammers-group/SwordfishSuite/releases
   解压
   cd Swordfish
   ./Swordfish.exe

如何使用

  1. 启动应用:
    • GUI 模式 (推荐):
bash 复制代码
     ./Swordfish.exe或鼠标双击即可
  1. 安装证书:

    第一次启动程序,点击工具栏安装证书按钮,CA 证书以支持 HTTPS 解密(证书存储位置->本地计算机->指定下列存储->受信任的根证书颁发机构->完成)

  2. 开始探索!

    点击工具栏开始按钮,拦截流量,重放请求,使用负载测试器,或者开发新插件定制自己的专属功能。

主界面

数据重发

负载测试

数据包拦截

APP实时抓包

python自开发插件示例

工具下载

复制代码
https://github.com/threehammers-group/SwordfishSuite
相关推荐
Chengbei1112 小时前
一次比较简单的360加固APP脱壳渗透
网络·数据库·web安全·网络安全·系统安全·网络攻击模型·安全架构
爱学习的程序媛12 小时前
JWT签发全指南:从原理到安全实践
分布式·安全·web安全·安全架构·jwt签发·无状态认证
汤愈韬13 小时前
网络安全概念及规范
安全·web安全
一个脚本boy14 小时前
【troll2靶机的完整详细渗透测试过程附靶机链接】
web安全·网络安全
桌面运维家15 小时前
Windows防火墙高级配置:网络安全深度优化
windows·安全·web安全
LlNingyu15 小时前
文艺复兴,什么是CSRF,常见形式(二)--SameSite属性
前端·网络·安全·web安全·csrf
一名优秀的码农16 小时前
vulhub系列-49-devguru(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
xingxin321 天前
PHP代码分析溯源(第3题)
安全·web安全·网络安全·php
LlNingyu1 天前
文艺复兴,什么是CSRF,常见形式(一)
前端·安全·web安全·csrf
m0_738120721 天前
我的创作纪念日0328
java·网络·windows·python·web安全·php