
Schneller, multithreaded HTTP-Angriffsflächenanalysator, der Screenshots erstellt, Antworten inspiziert und Domänen über große Host-Listen hinweg auflöst, für schnelle Aufklärung.
HttpDoom - HTTP-Angriffsflächenanalysator
Überprüfen Sie große HTTP-basierte Angriffsflächen auf sehr schnelle und zuverlässige Weise. Inspiriert von Aquatone.
Sie müssen das dotnet SDK in Version 6+ haben:
$ dotnet pack -c Release -o nupkg
$ dotnet tool install --global --add-source .\nupkg\ httpdoom.console
Deinstallation:
$ dotnet tool uninstall -g httpdoom.console
Die Beschreibung (--help) der CLI ist alles, was Sie wissen müssen:
HttpDoom.Console
Minimalistischer (und SEHR schneller) HTTP-basierter Angriffsflächen-Analyzer
Verwendung:
HttpDoom.Console [Optionen]
Optionen:
-H, --headers <headers> In jeder Anfrage zu verwendende Header
-p, --ports <ports> Standard-Ports für Tests (Standard ist 80, 443)
-w, --wordlist <wordlist> (ERFORDERLICH) Pfad zur Wortliste mit den zu überfliegenden Zielen
-o, --output <output> Verzeichnis zum Speichern aller aufgelisteten Informationen
-sR, --screenshot-resolution <screenshot-resolution> Wenn -S, die Auflösung des Screenshots (Standard ist 1920x1080)
-a, --allow-automatic-redirect Ob HttpDoom HTTP-Weiterleitungen folgt (Standard ist true)
-S, --screenshot Ob HttpDoom Screenshots von der Website macht (Standard ist false)
-v, --verbose Ob HttpDoom Fehler ausgibt, nur nützlich zum Debugging (Standard ist false)
-s, --show-details Ob HttpDoom mit Details in stdout alle erhaltenen Informationen ausgibt (Standard ist false)
-i, --ignore-tls Ob HttpDoom ungültige TLS für HTTPS-Anfragen ignoriert (Standard ist true)
-r, --resolve Die Domain auflösen, indem die Nameserver aufgelistet werden (Standard ist false)
-aL, --max-allowed-redirect <max-allowed-redirect> Legt das Limit für automatische Weiterleitungen fest, wenn -a true ist (Standard ist 4)
-T, --timeout <timeout> Legt das Timeout für HTTP-Antworten fest (Standard ist 4000)
-t, --threads <threads> Legt fest, wie viele Threads HttpDoom zur Laufzeit verwenden wird (Standard ist 4)
--version Versionsinformationen anzeigen
-?, -h, --help Hilfe- und Verwendungsinformationen anzeigen
HttpDoom-Projektsymbole erstellt von Freepik von Flaticon. Der Quellcode ist unter der WTFPL lizenziert.