Volver a actualizaciones
Nuevo releaseAug 31, 2026

httpx v1.11.0

Kit de herramientas HTTP rápido y con múltiples sondas para reconocimiento y recopilación de información. Sondas TLS, CSP, encabezados, pila tecnológica y CDN. Soporta coincidentes, filtros y salida JSON para pruebas de seguridad automatizadas.

Compartir

httpx

Características • Instalación • Uso • Documentación • Notas • Unirse a Discord

httpx es un kit de herramientas HTTP rápido y multipropósito que permite ejecutar múltiples sondeos utilizando la biblioteca retryablehttp. Está diseñado para mantener la fiabilidad de los resultados con un número creciente de hilos.

Características

httpx

  • Base de código simple y modular que facilita la contribución.
  • Flags rápidos y totalmente configurables para sondear múltiples elementos.
  • Soporta múltiples sondeos basados en HTTP.
  • Retroceso automático inteligente de https a http por defecto.
  • Soporta hosts, URLs y CIDR como entrada.
  • Maneja casos extremos realizando reintentos, backoffs, etc., para manejar WAFs.

Sondeos soportados

SondasVerificación por defectoSondasVerificación por defecto
URLverdaderoIPverdadero
TítuloverdaderoCNAMEverdadero
Código de estadoverdaderoHTTP en brutofalso
Longitud del contenidoverdaderoHTTP2falso
Certificado TLSverdaderoTubería HTTPfalso
Cabecera CSPverdaderoHost virtualfalso
Recuento de líneasverdaderoRecuento de palabrasverdadero
Cabecera de ubicaciónverdaderoCDNfalso
Servidor webverdaderoRutasfalso
Web SocketverdaderoPuertosfalso
Tiempo de respuestaverdaderoMétodo de solicitudverdadero
Hash de faviconfalsoEstado de sondafalso
Hash del cuerpoverdaderoHash de cabeceraverdadero
Cadena de redireccionesfalsoEsquema de URLverdadero
Hash JARMfalsoASNfalso

Instrucciones de instalación

httpx requiere go >=1.25.0 para instalarse correctamente. Ejecute el siguiente comando para obtener el repositorio:

go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest

Para obtener más información sobre la instalación de httpx, consulte https://docs.projectdiscovery.io/tools/httpx/install.

❗ Aviso
Este proyecto está en desarrollo activo. Espere cambios importantes con los lanzamientos. Revise el registro de cambios antes de actualizar.
Este proyecto fue construido principalmente para ser utilizado como una herramienta CLI independiente. Ejecutarlo como un servicio puede presentar riesgos de seguridad. Se recomienda usarlo con precaución y medidas de seguridad adicionales.

Uso

httpx -h

Esto mostrará la ayuda de la herramienta. Aquí están todos los interruptores que soporta.

httpx es un kit de herramientas HTTP rápido y multipropósito que permite ejecutar múltiples sondeos utilizando la biblioteca retryablehttp.

Uso:
  ./httpx [flags]

Flags:
ENTRADA:
   -l, -list string              archivo de entrada que contiene la lista de hosts a procesar
   -rr, -request string          archivo que contiene la solicitud en bruto
   -u, -target string[]          host(s) objetivo de entrada a sondear
   -im, -input-mode string       modo de archivo de entrada (burp)

SONDEOS:
   -sc, -status-code                      mostrar el código de estado de la respuesta
   -cl, -content-length                   mostrar la longitud del contenido de la respuesta
   -ct, -content-type                     mostrar el tipo de contenido de la respuesta
   -location                              mostrar la ubicación de redirección de la respuesta
   -favicon                               mostrar el hash mmh3 para el archivo '/favicon.ico'
   -hash string                           mostrar el hash del cuerpo de la respuesta (soportado: md5,mmh3,simhash,sha1,sha256,sha512)
   -jarm                                  mostrar el hash de huella digital jarm
   -rt, -response-time                    mostrar el tiempo de respuesta
   -lc, -line-count                       mostrar el recuento de líneas del cuerpo de la respuesta
   -wc, -word-count                       mostrar el recuento de palabras del cuerpo de la respuesta
   -title                                 mostrar el título de la página
   -bp, -body-preview                     mostrar los primeros N caracteres del cuerpo de la respuesta (por defecto 100)
   -server, -web-server                   mostrar el nombre del servidor
   -td, -tech-detect                      mostrar la tecnología en uso basada en el conjunto de datos de wappalyzer
   -cff, -custom-fingerprint-file string  ruta a un archivo de huella digital personalizado para la detección de tecnología
   -method                                mostrar el método de solicitud HTTP
   -ws, -websocket                        mostrar el servidor que utiliza websocket
   -ip                                    mostrar la IP del host
   -cname                                 mostrar el cname del host
   -extract-fqdn, -efqdn                  obtener dominio y subdominios del cuerpo y cabecera de la respuesta en salida jsonl/csv
   -asn                                   mostrar información asn del host
   -cdn                                   mostrar cd /waf en uso (por defecto verdadero)
   -probe                                 mostrar el estado del sondeo

Categorías