
Énumérateur HTTP rapide
Un énumérateur HTTP rapide qui vous permet d'exécuter un grand nombre de requêtes HTTP, de filtrer les réponses et de les afficher en temps réel
monsoon est un fuzzer HTTP rapide et flexible qui peut être utilisé pour une grande variété d'actions allant de la découverte de contenu au bruteforce d'identifiants. Vous pouvez en savoir plus sur les différents cas d'utilisation dans nos articles de blog "Introducing monsoon - a lean and versatile HTTP enumerator" et "Bringing Monsoon to the Next Level".
Dans l'exemple suivant, une requête HTTP GET est envoyée pour chaque entrée dans filenames.txt, en ignorant toutes les réponses avec le code statut 404 :

Comme monsoon est un binaire statiquement lié unique, vous pouvez simplement télécharger un binaire pré-construit pour votre système d'exploitation depuis la page des releases.
Ces instructions vous permettront d'obtenir une version compilée du code dans la branche principale. Tout d'abord, vous aurez besoin d'une version récente du compilateur Go, au moins la version 1.18. Si votre compilateur est installé, clonez le dépôt monsoon et exécutez la commande suivante depuis le répertoire du clone :
$ go build
Ensuite, vous trouverez un binaire monsoon dans le répertoire courant. Il peut être compilé pour d'autres systèmes d'exploitation comme Windows de la manière suivante :
$ GOOS=windows GOARCH=amd64 go build -o monsoon.exe
Le programme possède plusieurs sous-commandes, la plus importante est fuzz qui contient la fonctionnalité principale. Vous pouvez afficher une liste des commandes comme suit :
$ ./monsoon -h
Usage:
monsoon command [options]
Available Commands:
completion Generate the autocompletion script for the specified shell
fuzz Execute and filter HTTP requests
help Help about any command
list List and filter previous runs of 'fuzz'
show Construct and display an HTTP request
test Execute and filter HTTP requests
version Print the current version
Options:
-h, --help help for monsoon
Use "monsoon [command] --help" for more information about a command.
Pour chaque commande, l'appeler avec --help (par exemple monsoon fuzz --help) affichera une description de toutes les options, et l'appel monsoon help fuzz affiche également une liste exhaustive d'exemples.
Le SecLists Project rassemble des wordlists qui peuvent être utilisées avec monsoon.