Retour aux mises à jour
New releaseAug 31, 2026

httpx v1.11.0

Boîte à outils HTTP rapide et multi-sonde pour la reconnaissance et la collecte d'informations. Sonde TLS, CSP, en-têtes, pile technologique et CDN. Prend en charge les matchers, les filtres et la sortie JSON pour les tests de sécurité automatisés.

Partager

httpx

Fonctionnalités • Installation • Utilisation • Documentation • Remarques • Rejoindre Discord

httpx est un toolkit HTTP rapide et polyvalent qui permet d'exécuter plusieurs sondes en utilisant la bibliothèque retryablehttp. Il est conçu pour maintenir la fiabilité des résultats avec un nombre accru de threads.

Fonctionnalités

httpx

  • Base de code simple et modulaire facilitant les contributions.
  • Options rapides et entièrement configurables pour sonder plusieurs éléments.
  • Prend en charge plusieurs sondages basés sur HTTP.
  • Basculement automatique intelligent de https vers http par défaut.
  • Prend en charge les hôtes, les URL et CIDR en entrée.
  • Gère les cas particuliers avec des tentatives, des backoffs, etc. pour les WAF.

Sondes prises en charge

SondesVérification par défautSondesVérification par défaut
URLtrueIPtrue
TitretrueCNAMEtrue
Code statuttrueHTTP brutfalse
Longueur contenutrueHTTP2false
Certificat TLStruePipeline HTTPfalse
En-tête CSPtrueHôte virtuelfalse
Nombre lignestrueCompteur motstrue
En-tête locationtrueCDNfalse
Serveur webtrueCheminsfalse
WebSockettruePortsfalse
Temps réponsetrueMéthode requêtetrue
Empreinte faviconfalseStatut sondefalse
Empreinte corpstrueEmpreinte en-têtetrue
Chaîne redirectionfalseSchéma URLtrue
Empreinte JARMfalseASNfalse

Instructions d'installation

httpx nécessite go >=1.25.0 pour être installé correctement. Exécutez la commande suivante pour obtenir le dépôt :

go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest

Pour en savoir plus sur l'installation de httpx, consultez https://docs.projectdiscovery.io/tools/httpx/install.

❗ Avertissement
Ce projet est en développement actif. Attendez-vous à des changements cassants lors des versions. Consultez le journal des modifications avant de mettre à jour.
Ce projet a été principalement conçu pour être utilisé comme outil CLI autonome. L'exécuter en tant que service peut présenter des risques de sécurité. Il est recommandé de l'utiliser avec prudence et des mesures de sécurité supplémentaires.

Utilisation

httpx -h

Ceci affichera l'aide de l'outil. Voici tous les commutateurs qu'il prend en charge.

httpx is a fast and multi-purpose HTTP toolkit that allows running multiple probes using the retryablehttp library.

Usage:
  ./httpx [flags]

Flags:
INPUT:
   -l, -list string              input file containing list of hosts to process
   -rr, -request string          file containing raw request
   -u, -target string[]          input target host(s) to probe
   -im, -input-mode string       mode of input file (burp)

PROBES:
   -sc, -status-code                      display response status-code
   -cl, -content-length                   display response content-length
   -ct, -content-type                     display response content-type
   -location                              display response redirect location
   -favicon                               display mmh3 hash for '/favicon.ico' file
   -hash string                           display response body hash (supported: md5,mmh3,simhash,sha1,sha256,sha512)
   -jarm                                  display jarm fingerprint hash
   -rt, -response-time                    display response time
   -lc, -line-count                       display response body line count
   -wc, -word-count                       display response body word count
   -title                                 display page title
   -bp, -body-preview                     display first N characters of response body (default 100)
   -server, -web-server                   display server name
   -td, -tech-detect                      display technology in use based on wappalyzer dataset
   -cff, -custom-fingerprint-file string  path to a custom fingerprint file for technology detection
   -method                                display http request method
   -ws, -websocket                        display server using websocket
   -ip                                    display host ip
   -cname                                 display host cname
   -extract-fqdn, -efqdn                  get domain and subdomains from response body and header in jsonl/csv output
   -asn                                   display host asn information
   -cdn                                   display cdn/waf in use (default true)
   -probe                                 display probe status

HEADLESS:
   -ss, -screenshot                 enable saving screenshot of the page using headless browser
   -system-chrome                   enable using local installed chrome for screenshot
   -ho, -headless-options string[]  start headless chrome with additional options
   -esb, -exclude-screenshot-bytes  enable excluding screenshot bytes from json output
   -ehb, -exclude-headless-body     enable excluding headless header from json output
   -no-screenshot-full-page         disable saving full page screenshot
   -st, -screenshot-timeout value   set timeout for screenshot in seconds (default 10s)
   -sid, -screenshot-idle value     set idle time before taking screenshot in seconds (default 1s)
   -jsc, -javascript-code string[]  execute JavaScript code after navigation

Catégories