Перехватывающий прокси

Gate

Захватывайте, анализируйте и изменяйте весь HTTP-трафик. Gate даёт вам полную видимость и контроль над запросами веб-приложений.

KarmaGate - Gate
▽ Filter settings: Hiding 2 types; Ext hidden
#▲HostMethodURLStatusLengthMIME typeState
1vulnweb.karmagate.comGET/api/users?id=12001247JSON
2vulnweb.karmagate.comPOST/api/auth/login200892JSON
3vulnweb.karmagate.comGET/api/users?id=1' OR '1'='12008934JSON⚠️
4vulnweb.karmagate.comGET/api/admin/users403127JSON
5vulnweb.karmagate.comPUT/api/users/profile200456JSON
6vulnweb.karmagate.comGET/api/search?q=%3Cscript%3Ealert(1)2002341HTML⚠️
Request
GET /api/users?id=1' OR '1'='1 HTTP/2
Host: vulnweb.karmagate.com
Authorization: Bearer eyJhbGciOiJIUzI1NiIs...
Accept: application/json
User-Agent: KarmaGate/1.3
Response 23ms 8.9 KB
HTTP/2 200 OK
Content-Type: application/json
{"users": [
{"id": 1, "email": "admin@corp.com", "role": "admin"},
{"id": 2, "email": "john@corp.com", "role": "user"},
{"id": 3, "email": "jane@corp.com", "role": "user"},
... 47 more records

Полный контроль трафика

Полная поддержка HTTP/2

Нативная поддержка HTTP/2 для современных приложений. Видите реальный трафик, а не деградированный HTTP/1.1.

Инспекция WebSocket

Перехват и анализ WebSocket-сообщений в реальном времени. Полная история и поддержка повтора.

Аннотации и цвета

Добавляйте заметки и цветовую маркировку к запросам. Отслеживайте интересные находки.

Продвинутая фильтрация

Мгновенно находите нужное с мощной фильтрацией по хосту, методу, статусу и содержимому.

Автоматические TLS-сертификаты

Автоматический перехват HTTPS с генерацией сертификатов на лету.

Экспорт куда угодно

Экспортируйте запросы в curl, Python, Go или делитесь с командой в любом формате.

Интеграции

Gate легко интегрируется с другими модулями KarmaGate

Loop

Модифицируйте и повторно отправляйте запросы с поддержкой HTTP/1.1, HTTP/2 и HTTP/3.

Chain

Автоматизируйте многоэтапные последовательности атак с извлечением данных.

Snag

Перехватывайте запросы по заданным условиям с визуальным конструктором правил.

Strike

Фаззинг параметров со скоростью 1000+ запросов в секунду.

Gate vs Burp Proxy

Современный прокси для современных приложений

Функция
Gate
Burp Proxy
HTTP/2
✓ Нативно
Добавлено в 2023
HTTP/3
WebSocket
✓ Полная
Современный UI
✓ Нативный
Java Swing
Потребление памяти
Низкое
Высокое (Java)

Возьмите трафик под контроль

Попробуйте Gate сегодня и увидьте всё, что делает ваше приложение.

Skip to main content