
أداة تعداد HTTP سريعة
عداد HTTP سريع يتيح لك تنفيذ عدد كبير من طلبات HTTP، وتصفية الردود وعرضها في الوقت الفعلي
monsoon هو مفجر HTTP سريع ومرن يمكن استخدامه لمجموعة واسعة من الإجراءات بدءًا من اكتشاف المحتوى وصولاً إلى تخمين بيانات الاعتماد بالقوة الغاشمة. يمكنك القراءة عن حالات الاستخدام المختلفة في مقالات مدونتنا "تقديم monsoon - عداد HTTP خفيف ومتعدد الاستخدامات" و"نقل monsoon إلى المستوى التالي".
في المثال التالي، يتم إرسال طلب HTTP GET لكل إدخال في filenames.txt، مع تجاهل جميع الردود التي تحمل رمز الحالة 404:

نظرًا لأن monsoon هو ملف ثنائي واحد مرتبط بشكل ثابت، يمكنك ببساطة تنزيل ملف ثنائي مُجهز مسبقًا لنظام التشغيل الخاص بك من صفحة الإصدارات.
ستمكنك هذه التعليمات من الحصول على نسخة مجمعة من الكود الموجود في الفرع الرئيسي. أولاً، ستحتاج إلى إصدار حديث من مترجم Go، على الأقل الإصدار 1.18. إذا تم إعداد المترجم، فاستنسخ مستودع monsoon وقم بتشغيل الأمر التالي من داخل المجلد الذي تم الاستنساخ إليه:
$ go build
بعد ذلك ستجد ملفًا ثنائيًا باسم monsoon في الدليل الحالي. يمكن بناؤه لأنظمة تشغيل أخرى مثل Windows على النحو التالي:
$ GOOS=windows GOARCH=amd64 go build -o monsoon.exe
يحتوي البرنامج على عدة أوامر فرعية، أهمها هو fuzz الذي يحتوي على الوظيفة الرئيسية. يمكنك عرض قائمة الأوامر على النحو التالي:
$ ./monsoon -h
Usage:
monsoon command [options]
Available Commands:
completion Generate the autocompletion script for the specified shell
fuzz Execute and filter HTTP requests
help Help about any command
list List and filter previous runs of 'fuzz'
show Construct and display an HTTP request
test Execute and filter HTTP requests
version Print the current version
Options:
-h, --help help for monsoon
Use "monsoon [command] --help" for more information about a command.
بالنسبة لكل أمر، استدعاؤه باستخدام --help (مثل monsoon fuzz --help) سيعرض وصفًا لجميع الخيارات، واستدعاء monsoon help fuzz يعرض أيضًا قائمة واسعة من الأمثلة.
يجمع مشروع SecLists قوائم الكلمات التي يمكن استخدامها مع monsoon.