
Enumeratore HTTP veloce
Un veloce enumeratore HTTP che consente di eseguire un gran numero di richieste HTTP, filtrare le risposte e visualizzarle in tempo reale
monsoon è un fuzzer HTTP veloce e flessibile che può essere utilizzato per un'ampia varietà di azioni, dalla scoperta di contenuti al brute forcing di credenziali. Puoi leggere i vari casi d'uso nei nostri post del blog "Introducing monsoon - a lean and versatile HTTP enumerator" e "Bringing Monsoon to the Next Level".
Nell'esempio seguente, viene inviata una richiesta HTTP GET per ogni voce in filenames.txt, ignorando tutte le risposte con codice di stato 404:

Poiché monsoon è un singolo binario collegato staticamente, puoi semplicemente scaricare un binario precompilato per il tuo sistema operativo dalla pagina delle release.
Queste istruzioni ti permetteranno di ottenere una versione compilata del codice nel ramo principale. Per prima cosa, avrai bisogno di una versione recente del compilatore Go, almeno la versione 1.18. Se il tuo compilatore è configurato, clona il repository monsoon ed esegui il seguente comando dalla directory del checkout:
$ go build
Successivamente troverai un binario monsoon nella directory corrente. Può essere compilato per altri sistemi operativi come Windows nel seguente modo:
$ GOOS=windows GOARCH=amd64 go build -o monsoon.exe
Il programma ha diversi sottocomandi, il più importante è fuzz che contiene la funzionalità principale. Puoi visualizzare un elenco di comandi come segue:
$ ./monsoon -h
Usage:
monsoon command [options]
Available Commands:
completion Generate the autocompletion script for the specified shell
fuzz Execute and filter HTTP requests
help Help about any command
list List and filter previous runs of 'fuzz'
show Construct and display an HTTP request
test Execute and filter HTTP requests
version Print the current version
Options:
-h, --help help for monsoon
Use "monsoon [command] --help" for more information about a command.
Per ogni comando, chiamarlo con --help (ad es. monsoon fuzz --help) visualizzerà una descrizione di tutte le opzioni, e chiamare monsoon help fuzz mostra anche un ampio elenco di esempi.
Il Progetto SecLists raccoglie wordlist che possono essere utilizzate con monsoon.