Hetty

它允许用户拦截和修改 HTTP 流量,查看请求与响应详情,并通过内置的 Web 界面进行交互式操作,支持日志搜索、请求重放和证书管理。

一句话商业模式

为安全研究员、Bug Bounty 猎人、渗透测试人员解决传统 HTTP 代理工具(如 Burp Suite)配置复杂、界面笨重、成本高,通过开源免费的 HTTP 工具包,提供 MITM 代理、Web 界面和请求重放功能提供价值,主要依靠潜在收费方式:企业支持服务、高级功能订阅或捐赠(假设)赚钱

商业模式画布

提供一款轻量、开源、跨平台的 HTTP 工具包,通过 Web 界面简化流量拦截与调试,降低安全研究门槛

评分解析

研究分 59

这是什么

是什么
Hetty 是一个用 Go 编写的开源 HTTP 工具包,专为安全研究设计,提供中间人代理(MITM)和 HTTP 请求/响应分析功能。
给谁用
主要面向安全研究员、Bug Bounty 猎人、渗透测试人员以及学习 Web 安全的学生。
← 返回今日精选
H

Hetty

它允许用户拦截和修改 HTTP 流量,查看请求与响应详情,并通过内置的 Web 界面进行交互式操作,支持日志搜索、请求重放和证书管理。

59

一句话商业模式

为安全研究员、Bug Bounty 猎人、渗透测试人员解决传统 HTTP 代理工具(如 Burp Suite)配置复杂、界面笨重、成本高,通过开源免费的 HTTP 工具包,提供 MITM 代理、Web 界面和请求重放功能提供价值,主要依靠潜在收费方式:企业支持服务、高级功能订阅或捐赠(假设)赚钱

开发者工具AI开源安全研究HTTP工具团队 独立开发者(从 GitHub 仓库可见,主要维护者为 dstotijn)发布 2019年11月(GitHub 仓库创建时间)最后同步 2026-09-07

商业模式画布

Business Model Canvas · 9 大模块完整填涂

重要合作Key Partnerships
安全社区(如 Hacker News、Reddit r/netsec)、开源基金会、潜在的企业安全团队
关键业务Key Activities
持续开发新功能(如 WebSocket 支持、扩展插件)、修复漏洞、维护文档、社区互动
价值主张Value Propositions
提供一款轻量、开源、跨平台的 HTTP 工具包,通过 Web 界面简化流量拦截与调试,降低安全研究门槛
客户关系Customer Relationships
通过 GitHub Issues、Discussions 和社区贡献者互动,提供文档和示例
客户细分Customer Segments
安全研究员、渗透测试人员、Bug Bounty 猎人、安全学习者
核心资源Key Resources
开源代码库、GitHub 社区、开发者个人品牌、MIT 许可证
渠道通路Channels
通过 GitHub 趋势、Hacker News 讨论、安全社区口碑传播,以及开发者博客和社交媒体分享
成本结构Cost Structure
主要为开发者时间成本、GitHub 托管费用、域名和证书费用(如有),无重大运营成本
收入来源Revenue Streams
通过捐赠、企业支持服务或高级功能(如团队协作、云同步)收费,但当前完全免费
💡 核心痛点:现有 HTTP 代理工具(如 Burp Suite)功能强大但学习曲线陡峭、界面复杂、商业授权昂贵,且部分功能对轻量任务过于冗余⚠️ 最大风险:安全工具市场竞争激烈,Burp Suite 等成熟产品占据主导,Hetty 功能相对基础,难以吸引专业用户付费

评分解析

痛点清晰度

明确针对安全研究中的 HTTP 流量分析痛点,但痛点描述不够具体,缺乏用户反馈数据

置信度 60%
70
付费可能性

完全开源免费,无付费功能或商业服务,用户付费意愿低,主要依赖捐赠或未来企业服务

置信度 50%
30
市场与趋势

网络安全和渗透测试领域持续热门,GitHub 趋势和 HN 讨论表明关注度,但竞争激烈

置信度 60%
65
需求信号

GitHub 星标超 1.2 万,今日新增 125 星,表明需求信号强,但 forks 和 issues 相对较少,社区参与度中等

置信度 70%
75
执行可行性

项目由独立开发者维护,代码质量高(Go),但功能相对基础,扩展性有限,长期维护依赖个人精力

置信度 50%
60
中国市场适配

安全工具在中国有需求,但开源工具本地化支持不足,且国内用户可能更倾向商业工具或国产替代

置信度 40%
50

这是什么

是什么
Hetty 是一个用 Go 编写的开源 HTTP 工具包,专为安全研究设计,提供中间人代理(MITM)和 HTTP 请求/响应分析功能。
给谁用
主要面向安全研究员、Bug Bounty 猎人、渗透测试人员以及学习 Web 安全的学生。

关键能力

  • 中间人代理(MITM):拦截 HTTP/HTTPS 流量,支持证书生成与信任配置
  • Web 管理界面:基于浏览器的图形化操作,无需安装桌面客户端
  • 请求/响应查看:详细展示 HTTP 头、正文、Cookie 等,支持格式化显示
  • 日志搜索与过滤:按 URL、方法、状态码等条件快速定位历史流量
  • 请求重放:修改请求后重新发送,便于测试漏洞
  • 轻量级:Go 编写,单二进制文件部署,跨平台支持

创业线索

团队
独立开发者(从 GitHub 仓库可见,主要维护者为 dstotijn) · 项目由个人开发者主导,社区贡献者参与,无明确团队规模信息
发布时间
2019年11月(GitHub 仓库创建时间) · 最近推送时间为 2026年7月,表明项目仍在维护,但活跃度可能波动
增长线索
GitHub 星标 12337,今日新增 125 星,forks 812,watchers 138,属于热门安全工具
能赚多少 / 怎么赚
无公开收入线索,可能依赖捐赠或未来企业服务 · 项目采用 MIT 许可证,完全开源免费,无明确商业收费模式

公开信息推断,缺数据会标未知;不构成收益承诺。

GitHub 最新数据

  • 仓库:dstotijn/hetty
  • 星标:12,337
  • 分支:812
  • 关注:138
  • 未关闭 Issue:48
  • 主语言:Go
  • 开源协议:MIT
  • 仓库创建:2019-11-17
  • 最近推送:2026-07-21
  • 描述:An HTTP toolkit for security research.
bugbountyhttpinfosecmitmpentestingproxy

相关新闻 / 讨论

来源数据

  • 首次采集:2026-09-07
  • 最后同步:2026-09-07
  • 材料更新:2026-09-07
  • GitHub 星标:12,337
  • GitHub 分支:812
  • 穿透材料体量:约 601 字

AI 辅助分析,仅供项目研究参考,不构成投资建议。