
Enumerador HTTP rápido
Un rápido enumerador HTTP que te permite ejecutar un gran número de solicitudes HTTP, filtrar las respuestas y mostrarlas en tiempo real
monsoon es un fuzzer HTTP rápido y flexible que se puede utilizar para una amplia variedad de acciones, desde descubrimiento de contenido hasta fuerza bruta de credenciales. Puedes leer sobre los diversos casos de uso en nuestras publicaciones del blog "Introducing monsoon - a lean and versatile HTTP enumerator" y "Bringing Monsoon to the Next Level".
En el siguiente ejemplo, se envía una solicitud HTTP GET por cada entrada en filenames.txt, ignorando todas las respuestas con el código de estado 404:

Como monsoon es un único binario estáticamente enlazado, simplemente puedes descargar un binario precompilado para tu sistema operativo desde la página de versiones.
Estas instrucciones te permitirán obtener una versión compilada del código en la rama principal. Primero, necesitarás una versión reciente del compilador de Go, al menos la versión 1.18. Si tienes el compilador configurado, clona el repositorio de monsoon y ejecuta el siguiente comando dentro del checkout:
$ go build
Después, encontrarás un binario monsoon en el directorio actual. Se puede compilar para otros sistemas operativos como Windows de la siguiente manera:
$ GOOS=windows GOARCH=amd64 go build -o monsoon.exe
El programa tiene varios subcomandos, el más importante es fuzz que contiene la funcionalidad principal. Puedes mostrar una lista de comandos de la siguiente manera:
$ ./monsoon -h
Usage:
monsoon command [options]
Available Commands:
completion Generate the autocompletion script for the specified shell
fuzz Execute and filter HTTP requests
help Help about any command
list List and filter previous runs of 'fuzz'
show Construct and display an HTTP request
test Execute and filter HTTP requests
version Print the current version
Options:
-h, --help help for monsoon
Use "monsoon [command] --help" for more information about a command.
Para cada comando, llamarlo con --help (por ejemplo, monsoon fuzz --help) mostrará una descripción de todas las opciones, y llamar a monsoon help fuzz también muestra una lista extensa de ejemplos.
El Proyecto SecLists recopila listas de palabras que se pueden usar con monsoon.