Перехватывающий прокси

Gate

Перехват, анализ и изменение HTTP- и WebSocket-трафика. Полная поддержка HTTP/2 — видимость реального трафика современных приложений.

KarmaGate - Gate
Параметры фильтра: Скрыто типов: 2; Расш. скрыты
Фильтр
#▲ХостМетодURLСтатусДлинаMIME-типСостояние
1vulnweb.karmagate.comGET/api/users?id=12001247JSON
2vulnweb.karmagate.comPOST/api/auth/login200892JSON
3vulnweb.karmagate.comGET/api/users?id=1' OR '1'='12008934JSON⚠️
4vulnweb.karmagate.comGET/api/admin/users403127JSON
5vulnweb.karmagate.comPUT/api/users/profile200456JSON
6vulnweb.karmagate.comGET/api/search?q=%3Cscript%3Ealert(1)2002341HTML⚠️
7vulnweb.karmagate.comPOST/api/orders201534JSON
8vulnweb.karmagate.comGET/api/users/me2001891JSON
9vulnweb.karmagate.comDELETE/api/sessions/current2040JSON
10vulnweb.karmagate.comGET/api/products?category=../../../etc/passwd2004712HTML⚠️
11vulnweb.karmagate.comPATCH/api/users/1/role200312JSON
12vulnweb.karmagate.comGET/api/orders/15422002105JSON
13vulnweb.karmagate.comPOST/api/upload/avatar200178JSON
14vulnweb.karmagate.comGET/api/config/settings2003421JSON
Запрос
GET /api/users?id=1' OR '1'='1 HTTP/2
Host: vulnweb.karmagate.com
Authorization: Bearer eyJhbGciOiJIUzI1NiIs...
Accept: application/json
User-Agent: KarmaGate/1.3
23ms
8934 bytes
Ответ
HTTP/2 200 OK
Content-Type: application/json
{"users": [
{"id": 1, "email": "admin@corp.com", "role": "admin"},
{"id": 2, "email": "john@corp.com", "role": "user"},
{"id": 3, "email": "jane@corp.com", "role": "user"},
... 47 more records

Полный контроль трафика

Полная поддержка HTTP/2

Поддержка HTTP/2 для современных приложений. Видите реальный трафик без принудительного даунгрейда до HTTP/1.1.

Инспекция WebSocket

Перехват и анализ WebSocket-сообщений в реальном времени. История кадров и повтор.

Аннотации и цвета

Заметки и цветовая маркировка запросов — удобно фиксировать интересные находки в истории.

Гибкая фильтрация

Быстрый поиск по хосту, методу, статусу и содержимому без ручного перебора истории.

Автоматические TLS-сертификаты

Перехват HTTPS с генерацией сертификатов на лету.

Экспорт запросов

Экспорт в curl, Python, Go или передача коллегам в удобном формате.

Интеграции

Gate связан с другими модулями KarmaGate

→

Loop

Модифицируйте и повторно отправляйте запросы с поддержкой HTTP/1.1, HTTP/2 и HTTP/3.

→

Chain

Автоматизируйте многоэтапные последовательности атак с извлечением данных.

→

Snag

Перехватывайте запросы по заданным условиям с визуальным конструктором правил.

→

Strike

Фаззинг параметров со скоростью 1000+ запросов в секунду.

Gate vs Burp Proxy

Сравнение возможностей прокси для современных приложений

Функция
Gate
Burp Proxy
HTTP/2
✓ Да
Добавлено в 2023
HTTP/3
✓
✗
WebSocket
✓ Полная
✓
Современный UI
✓ Нативный
Java Swing
Потребление памяти
Низкое
Высокое (Java)

Возьмите трафик под контроль

Попробуйте Gate сегодня и увидьте всё, что делает ваше приложение.

Skip to main content