버프 수트 대체할 오픈소스 HTTP 보안 도구 Hetty
Key Point
침투 테스트와 버그 바운티 커뮤니티가 고가의 상용 도구 대신 무료로 쓸 수 있는 풀스택 HTTP 보안 도구를 원했기 때문이다.
핵심 요약
- Hetty는 Go로 만든 HTTP 도구로, Burp Suite Pro 같은 상용 보안 소프트웨어의 오픈소스 대안을 목표한다.
- MITM 프록시, HTTP 클라이언트, 요청/응답 인터셉트, 스코프 관리 등 침투 테스트와 버그 바운티에 필요한 기능을 갖췄다.
- 웹 기반 관리 인터페이스를 제공하고 프로젝트 단위로 데이터베이스를 관리한다.
- macOS, Linux, Windows는 물론 Docker를 통해서도 설치 가능하며, 현재 활발히 개발 중이다.
- MIT 라이선스로 배포되며 GitHub와 Discord를 통해 커뮤니티 지원을 받고 있다.
저장소 보기 ↗github.com