1. 项目定位与用途
ProKZee 定位为一款现代化的跨平台桌面代理工具,核心用途是拦截、分析并操作 HTTP/HTTPS 网络流量。它提供直观的图形界面,使用户能够实时查看请求与响应,进行编辑、转发或丢弃操作。除基础拦截外,还集成了请求重发、模糊测试、规则匹配、站点地图生成、插件扩展以及 AI 辅助分析等功能,旨在为网络安全测试、API 调试和漏洞挖掘提供一体化解决方案。
ProKZee 是一款基于 Wails 的跨平台桌面应用,专为网络安全测试和开发调试设计。它拦截、分析并操作 HTTP/HTTPS 流量,提供请求重发、模糊测试、AI 分析等高级功能。本文详细介绍其安装步骤、使用方法和核心特性。
ProKZee 是一款基于 Wails 构建的跨平台桌面应用,用于拦截和分析 HTTP/HTTPS 流量,提供现代 UI、流量操作、请求重发、模糊测试及 AI 辅助分析,适用于安全测试与开发调试。
ProKZee 定位为一款现代化的跨平台桌面代理工具,核心用途是拦截、分析并操作 HTTP/HTTPS 网络流量。它提供直观的图形界面,使用户能够实时查看请求与响应,进行编辑、转发或丢弃操作。除基础拦截外,还集成了请求重发、模糊测试、规则匹配、站点地图生成、插件扩展以及 AI 辅助分析等功能,旨在为网络安全测试、API 调试和漏洞挖掘提供一体化解决方案。
ProKZee 主要解决在安全测试和开发调试中难以高效捕获、检查与修改 HTTP/HTTPS 流量的问题。传统工具可能缺乏现代 UI 或集成高级功能,而 ProKZee 通过统一平台提供流量拦截、请求重放、自动化模糊测试和带外检测,帮助用户快速定位漏洞、验证逻辑错误。其 AI 分析功能还能对请求/响应进行智能解读,降低安全分析门槛。证书管理模块则简化了 HTTPS 流量解密的流程。
该工具适用于三类主要场景:一是安全研究人员进行渗透测试,利用拦截、模糊测试和 Interactsh 集成发现 Web 应用漏洞;二是开发人员调试后端 API,通过查看和修改请求响应来排查问题;三是 QA 团队测试应用安全性与逻辑,使用规则匹配和重发功能验证输入处理。其跨平台特性允许在 Windows、macOS 或 Linux 环境中一致使用。
用户安装可从 GitHub Releases 页面下载对应平台的预编译版本(Windows 为 .msi,macOS 为 .dmg,Linux 为 .deb),运行安装包或解压后直接启动。开发者安装需先安装 Go 1.21+、Node.js 18+ 及 Wails CLI,克隆仓库后执行 `cd frontend && npm install` 和 `go mod download`。Docker 方式为推荐开发方案,使用 `docker-compose up dev` 启动开发环境,或 `docker-compose run build` 进行构建,支持跨平台编译。
启动应用后,需将系统或浏览器代理设置为 127.0.0.1:8080,并按照提示安装 SSL 证书以解密 HTTPS 流量。主界面提供拦截视图实时显示流量,用户可选中请求进行编辑、转发、丢弃或发送至重发器、模糊器或 LLM 分析器。历史视图记录所有请求,支持搜索与过滤。设置页面管理证书、Scope(目标范围)、插件及主题。开发时使用 `wails dev` 命令启用热重载,生产构建用 `wails build`。
ProKZee 采用 Wails 框架桥接前端 React+TypeScript 与后端 Go,数据存储于 SQLite。核心代理基于 goproxy 库,支持 HTTP/HTTPS/HTTP2。架构模块化,包括拦截、重发、模糊测试、历史、站点地图、规则、监听器、LLM 分析、插件和 Scope 管理等前端功能模块,以及证书管理、请求分发等后端服务。项目提供 Docker 开发环境以简化依赖管理,并规划了 WebSocket 支持、协作功能等长期目标。当前版本为 v0.0.1,许可证为自定义。
ProKZee 支持 Windows、macOS 和 Linux 系统。用户可从 GitHub Releases 页面下载对应平台的预编译版本(如 .msi、.dmg 或 .deb 包)进行安装。
安装后,需将系统或浏览器的 HTTP/HTTPS 代理设置为 127.0.0.1:8080,并按照应用内提示安装 SSL 证书以启用 HTTPS 流量解密。随后启动应用即可在拦截界面查看实时流量。
核心功能包括实时流量拦截、请求/响应编辑、历史记录管理、规则自动匹配与替换、请求重发、模糊测试、ChatGPT 智能分析、Interactsh 带外检测、Scope 目标管理、站点地图生成以及插件系统扩展。
开发者需安装 Go 1.21+、Node.js 18+ 和 Wails CLI。本地开发运行 `wails dev` 启动热重载,生产构建使用 `wails build`。Docker 方式为推荐方案,使用 `docker-compose up dev` 启动开发环境,`docker-compose run build` 进行构建,并支持跨平台编译。
AI 分析模块集成 ChatGPT API,用户可将选中的请求或响应发送至 LLM 分析器,由 ChatGPT 进行智能解读,辅助发现潜在安全风险或理解请求逻辑。需在设置中配置有效的 OpenAI API 密钥。