
httpx v1.10.0
Toolkit HTTP veloce e multi-sonda per ricognizione e raccolta di informazioni. Sonda TLS, CSP, header, stack tecnologico e CDN. Supporta matcher, filtri e output JSON per test di sicurezza automatizzati.
Caratteristiche • Installazione • Utilizzo • Documentazione • Note • Unisciti a Discord
httpx è un toolkit HTTP veloce e multi-uso che consente di eseguire più sonde utilizzando la libreria retryablehttp. È progettato per mantenere l'affidabilità dei risultati con un numero maggiore di thread.
Caratteristiche
- Base di codice semplice e modulare che facilita i contributi.
- Flag veloci e completamente configurabili per sondare più elementi.
- Supporta più tipi di probing basati su HTTP.
- Fallback automatico intelligente da https a http per impostazione predefinita.
- Supporta host, URL e CIDR come input.
- Gestisce casi particolari con tentativi, backoff, ecc. per gestire i WAF.
Sonde supportate
| Sonde | Controllo predefinito | Sonde | Controllo predefinito |
|---|---|---|---|
| URL | true | IP | true |
| Titolo | true | CNAME | true |
| Codice di stato | true | HTTP grezzo | false |
| Lunghezza contenuto | true | HTTP2 | false |
| Certificato TLS | true | Pipeline HTTP | false |
| Intestazione CSP | true | Host virtuale | false |
| Conteggio righe | true | Conteggio parole | true |
| Intestazione Location | true | CDN | false |
| Server web | true | Percorsi | false |
| WebSocket | true | Porte | false |
| Tempo di risposta | true | Metodo richiesta | true |
| Hash Favicon | false | Stato sonda | false |
| Hash corpo | true | Hash intestazione | true |
| Catena di reindirizzamenti | false | Schema URL | true |
| Hash JARM | false | ASN | false |
Istruzioni di installazione
httpx richiede go >=1.25.0 per essere installato correttamente. Esegui il seguente comando per ottenere il repository:
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest
Per saperne di più sull'installazione di httpx, consulta https://docs.projectdiscovery.io/tools/httpx/install.
| ❗ Avviso |
|---|
| Questo progetto è in fase di sviluppo attivo. Ci si aspettano modifiche che potrebbero rompere la compatibilità con le versioni precedenti. Controlla il changelog prima di aggiornare. |
| Questo progetto è stato principalmente costruito per essere utilizzato come strumento CLI autonomo. Eseguirlo come servizio può comportare rischi per la sicurezza. Si consiglia di usarlo con cautela e con misure di sicurezza aggiuntive. |
Utilizzo
httpx -h
Questo mostrerà l'aiuto per lo strumento. Ecco tutti gli switch supportati.
httpx è un toolkit HTTP veloce e multi-uso che consente di eseguire più sonde utilizzando la libreria retryablehttp.
Utilizzo:
./httpx [flags]
Flags:
INPUT:
-l, -list string file di input contenente l'elenco degli host da elaborare
-rr, -request string file contenente la richiesta grezza
-u, -target string[] host di destinazione da sondare
-im, -input-mode string modalità del file di input (burp)
PROBES (SONDE):
-sc, -status-code mostra il codice di stato della risposta
-cl, -content-length mostra la lunghezza del contenuto della risposta
-ct, -content-type mostra il tipo di contenuto della risposta
-location mostra la posizione di reindirizzamento della risposta
-favicon mostra l'hash mmh3 per il file '/favicon.ico'
-hash string mostra l'hash del corpo della risposta (supportati: md5,mmh3,simhash,sha1,sha256,sha512)
-jarm mostra l'hash dell'impronta JARM
-rt, -response-time mostra il tempo di risposta
-lc, -line-count mostra il conteggio delle righe del corpo della risposta
-wc, -word-count mostra il conteggio delle parole del corpo della risposta
-title mostra il titolo della pagina
-bp, -body-preview mostra i primi N caratteri del corpo della risposta (default 100)
-server, -web-server mostra il nome del server
-td, -tech-detect mostra la tecnologia in uso basata sul dataset wappalyzer
-cff, -custom-fingerprint-file string percorso di un file di impronte personalizzato per il rilevamento della tecnologia
-method mostra il metodo della richiesta HTTP
-ws, -websocket mostra il server che utilizza websocket
-ip mostra l'IP dell'host
-cname mostra il CNAME dell'host
-extract-fqdn, -efqdn ottieni dominio e sottodomini dal corpo e dall'intestazione della risposta in output jsonl/csv
-asn mostra le informazioni ASN dell'host
-cdn mostra CDN/WAF in uso (default true)
-probe mostra lo stato della sonda