Torna agli aggiornamenti
New releaseJul 22, 2026

httpx v1.10.0

Toolkit HTTP veloce e multi-sonda per ricognizione e raccolta di informazioni. Sonda TLS, CSP, header, stack tecnologico e CDN. Supporta matcher, filtri e output JSON per test di sicurezza automatizzati.

Condividi

httpx

Caratteristiche • Installazione • Utilizzo • Documentazione • Note • Unisciti a Discord

httpx è un toolkit HTTP veloce e multi-uso che consente di eseguire più sonde utilizzando la libreria retryablehttp. È progettato per mantenere l'affidabilità dei risultati con un numero maggiore di thread.

Caratteristiche

httpx

  • Base di codice semplice e modulare che facilita i contributi.
  • Flag veloci e completamente configurabili per sondare più elementi.
  • Supporta più tipi di probing basati su HTTP.
  • Fallback automatico intelligente da https a http per impostazione predefinita.
  • Supporta host, URL e CIDR come input.
  • Gestisce casi particolari con tentativi, backoff, ecc. per gestire i WAF.

Sonde supportate

SondeControllo predefinitoSondeControllo predefinito
URLtrueIPtrue
TitolotrueCNAMEtrue
Codice di statotrueHTTP grezzofalse
Lunghezza contenutotrueHTTP2false
Certificato TLStruePipeline HTTPfalse
Intestazione CSPtrueHost virtualefalse
Conteggio righetrueConteggio paroletrue
Intestazione LocationtrueCDNfalse
Server webtruePercorsifalse
WebSockettruePortefalse
Tempo di rispostatrueMetodo richiestatrue
Hash FaviconfalseStato sondafalse
Hash corpotrueHash intestazionetrue
Catena di reindirizzamentifalseSchema URLtrue
Hash JARMfalseASNfalse

Istruzioni di installazione

httpx richiede go >=1.25.0 per essere installato correttamente. Esegui il seguente comando per ottenere il repository:

go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest

Per saperne di più sull'installazione di httpx, consulta https://docs.projectdiscovery.io/tools/httpx/install.

❗ Avviso
Questo progetto è in fase di sviluppo attivo. Ci si aspettano modifiche che potrebbero rompere la compatibilità con le versioni precedenti. Controlla il changelog prima di aggiornare.
Questo progetto è stato principalmente costruito per essere utilizzato come strumento CLI autonomo. Eseguirlo come servizio può comportare rischi per la sicurezza. Si consiglia di usarlo con cautela e con misure di sicurezza aggiuntive.

Utilizzo

httpx -h

Questo mostrerà l'aiuto per lo strumento. Ecco tutti gli switch supportati.

httpx è un toolkit HTTP veloce e multi-uso che consente di eseguire più sonde utilizzando la libreria retryablehttp.

Utilizzo:
  ./httpx [flags]

Flags:
INPUT:
   -l, -list string              file di input contenente l'elenco degli host da elaborare
   -rr, -request string          file contenente la richiesta grezza
   -u, -target string[]          host di destinazione da sondare
   -im, -input-mode string       modalità del file di input (burp)

PROBES (SONDE):
   -sc, -status-code                      mostra il codice di stato della risposta
   -cl, -content-length                   mostra la lunghezza del contenuto della risposta
   -ct, -content-type                     mostra il tipo di contenuto della risposta
   -location                              mostra la posizione di reindirizzamento della risposta
   -favicon                               mostra l'hash mmh3 per il file '/favicon.ico'
   -hash string                           mostra l'hash del corpo della risposta (supportati: md5,mmh3,simhash,sha1,sha256,sha512)
   -jarm                                  mostra l'hash dell'impronta JARM
   -rt, -response-time                    mostra il tempo di risposta
   -lc, -line-count                       mostra il conteggio delle righe del corpo della risposta
   -wc, -word-count                       mostra il conteggio delle parole del corpo della risposta
   -title                                 mostra il titolo della pagina
   -bp, -body-preview                     mostra i primi N caratteri del corpo della risposta (default 100)
   -server, -web-server                   mostra il nome del server
   -td, -tech-detect                      mostra la tecnologia in uso basata sul dataset wappalyzer
   -cff, -custom-fingerprint-file string  percorso di un file di impronte personalizzato per il rilevamento della tecnologia
   -method                                mostra il metodo della richiesta HTTP
   -ws, -websocket                        mostra il server che utilizza websocket
   -ip                                    mostra l'IP dell'host
   -cname                                 mostra il CNAME dell'host
   -extract-fqdn, -efqdn                  ottieni dominio e sottodomini dal corpo e dall'intestazione della risposta in output jsonl/csv
   -asn                                   mostra le informazioni ASN dell'host
   -cdn                                   mostra CDN/WAF in uso (default true)
   -probe                                 mostra lo stato della sonda

Categorie