
Boîte à outils HTTP rapide et multi-sonde pour la reconnaissance et la collecte d'informations. Sonde TLS, CSP, en-têtes, pile technologique et CDN. Prend en charge les matchers, les filtres et la sortie JSON pour les tests de sécurité automatisés.
Fonctionnalités • Installation • Utilisation • Documentation • Remarques • Rejoindre Discord
httpx est un toolkit HTTP rapide et polyvalent qui permet d'exécuter plusieurs sondes en utilisant la bibliothèque retryablehttp. Il est conçu pour maintenir la fiabilité des résultats avec un nombre accru de threads.
| Sondes | Vérification par défaut | Sondes | Vérification par défaut |
|---|---|---|---|
| URL | true | IP | true |
| Titre | true | CNAME | true |
| Code statut | true | HTTP brut | false |
| Longueur contenu | true | HTTP2 | false |
| Certificat TLS | true | Pipeline HTTP | false |
| En-tête CSP | true | Hôte virtuel | false |
| Nombre lignes | true | Compteur mots | true |
| En-tête location | true | CDN | false |
| Serveur web | true | Chemins | false |
| WebSocket | true | Ports | false |
| Temps réponse | true | Méthode requête | true |
| Empreinte favicon | false | Statut sonde | false |
| Empreinte corps | true | Empreinte en-tête | true |
| Chaîne redirection | false | Schéma URL | true |
| Empreinte JARM | false | ASN | false |
httpx nécessite go >=1.25.0 pour être installé correctement. Exécutez la commande suivante pour obtenir le dépôt :
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest
Pour en savoir plus sur l'installation de httpx, consultez https://docs.projectdiscovery.io/tools/httpx/install.
| ❗ Avertissement |
|---|
| Ce projet est en développement actif. Attendez-vous à des changements cassants lors des versions. Consultez le journal des modifications avant de mettre à jour. |
| Ce projet a été principalement conçu pour être utilisé comme outil CLI autonome. L'exécuter en tant que service peut présenter des risques de sécurité. Il est recommandé de l'utiliser avec prudence et des mesures de sécurité supplémentaires. |
httpx -h
Ceci affichera l'aide de l'outil. Voici tous les commutateurs qu'il prend en charge.
httpx is a fast and multi-purpose HTTP toolkit that allows running multiple probes using the retryablehttp library.
Usage:
./httpx [flags]
Flags:
INPUT:
-l, -list string input file containing list of hosts to process
-rr, -request string file containing raw request
-u, -target string[] input target host(s) to probe
-im, -input-mode string mode of input file (burp)
PROBES:
-sc, -status-code display response status-code
-cl, -content-length display response content-length
-ct, -content-type display response content-type
-location display response redirect location
-favicon display mmh3 hash for '/favicon.ico' file
-hash string display response body hash (supported: md5,mmh3,simhash,sha1,sha256,sha512)
-jarm display jarm fingerprint hash
-rt, -response-time display response time
-lc, -line-count display response body line count
-wc, -word-count display response body word count
-title display page title
-bp, -body-preview display first N characters of response body (default 100)
-server, -web-server display server name
-td, -tech-detect display technology in use based on wappalyzer dataset
-cff, -custom-fingerprint-file string path to a custom fingerprint file for technology detection
-method display http request method
-ws, -websocket display server using websocket
-ip display host ip
-cname display host cname
-extract-fqdn, -efqdn get domain and subdomains from response body and header in jsonl/csv output
-asn display host asn information
-cdn display cdn/waf in use (default true)
-probe display probe status
HEADLESS:
-ss, -screenshot enable saving screenshot of the page using headless browser
-system-chrome enable using local installed chrome for screenshot
-ho, -headless-options string[] start headless chrome with additional options
-esb, -exclude-screenshot-bytes enable excluding screenshot bytes from json output
-ehb, -exclude-headless-body enable excluding headless header from json output
-no-screenshot-full-page disable saving full page screenshot
-st, -screenshot-timeout value set timeout for screenshot in seconds (default 10s)
-sid, -screenshot-idle value set idle time before taking screenshot in seconds (default 1s)
-jsc, -javascript-code string[] execute JavaScript code after navigation