MASTG-TOOL-0115: HTTP Toolkit

HTTP Toolkit 是一款开源工具,旨在拦截、分析和调试 HTTPS 流量。该工具可以捕获来自 Android、iOS、Web 或桌面应用程序的 HTTP 流量。

它提供(有限的)免费版本和具有附加功能的付费版本。HTTP Toolkit 允许设置其 CA 证书,并通过 Frida 禁用 SSL pinning,并且还能够拦截来自 Flutter 的 HTTP 请求。 在免费版本中,无法设置上游代理将 HTTP 流量重定向到像 BurpSuite 这样的渗透测试工具。

您可以依赖 拦截 Flutter HTTPS 流量 中提到的工具,而不是 HTTP Toolkit。