
Nimm eine Liste von Domains/Subdomains und untersuche sie auf funktionierende http/https-Server.
FProbe - Schneller HTTP-Probe
GO111MODULE=on go get -u github.com/theblackturtle/fprobe
Status Code, Content Type, Location.Usage of fprobe:
-c int
Parallelität (Standard: 50)
-cidr
IP-Adressen aus CIDR generieren
-i string
Eingabedatei (Standard: stdin) (Standard: "-")
-l Ports in derselben Zeile verwenden (google.com,2087,2086)
-p value
zusätzlichen Probe hinzufügen (Protokoll:Port)
-prefer-https
Nur HTTP versuchen, wenn HTTPS fehlschlägt
-s Standard-Probes überspringen (http:80 und https:443)
-t int
Timeout (Sekunden) (Standard: 9)
-v Ausführliche Ausgabe einschalten
Stdin-Eingabe
❯ cat domains.txt | fprobe
Datei-Eingabe
❯ fprobe -i domains.txt
❯ cat domains.txt | fprobe -c 200
Wenn Sie für jede Domain spezielle Ports verwenden möchten, können Sie das Flag -l nutzen. Sie können Nmap/Masscan-Ausgaben parsen und neu formatieren, um diese Funktion zu nutzen.
Input (domains.txt)
google.com,2087,2086,8880,2082,443,80,2052,2096,2083,8080,8443,2095,2053
yahoo.com,2087,2086,8880,2082,443,80,2052,2096,2083,8080,8443,2095,2053
sport.yahoo.com,2086,443,2096,2053,8080,2082,80,2083,8443,2052,2087,2095,8880
Befehl
❯ cat domains.txt | fprobe -l
❯ cat domains.txt | fprobe -t 10
❯ cat domains.txt | fprobe -p http:8080 -p https:8443
❯ echo 'https://google.com/path1?param=1' | fprobe
https://google.com/path1?param=1
❯ echo '192.168.1.1/24' | fprobe -cidr
❯ cat domains.txt | fprobe -p medium/large/xlarge
Wenn Sie nicht nach HTTP auf Port 80 oder HTTPS auf Port 443 suchen möchten, können Sie das Flag -s verwenden.
❯ cat domains.txt | fprobe -s
Die ausführliche Ausgabe wird im JSON-Format formatiert mit zusätzlichen Headern wie Status Code, Content Type, Location.
❯ cat domains.txt | fprobe -v
{"site":"http://google.com","status_code":301,"server":"gws","content_type":"text/html; charset=UTF-8","location":"http://www.google.com/"}
{"site":"https://google.com","status_code":301,"server":"gws","content_type":"text/html; charset=UTF-8","location":"https://www.google.com/"}
Dieses Tool bezieht die Idee und einige Codezeilen von httprobe, geschrieben von @tomnomnom.