
빠른 HTTP 열거 도구
빠른 HTTP 열거자로, 대량의 HTTP 요청을 실행하고 응답을 필터링하여 실시간으로 표시할 수 있습니다
monsoon은 콘텐츠 발견부터 자격 증명 무차별 대입까지 다양한 작업에 사용할 수 있는 빠르고 유연한 HTTP 퍼저입니다. 다양한 사용 사례에 대한 자세한 내용은 블로그 게시물 "Introducing monsoon - a lean and versatile HTTP enumerator"와 "Bringing Monsoon to the Next Level"에서 확인할 수 있습니다.
다음 예제에서는 filenames.txt의 각 항목에 대해 HTTP GET 요청을 전송하고, 상태 코드가 404인 응답은 모두 무시합니다.

monsoon은 단일 정적 링크 바이너리이므로, 운영 체제에 맞는 미리 빌드된 바이너리를 릴리스 페이지에서 간단히 다운로드할 수 있습니다.
다음 지침을 따르면 메인 브랜치에 있는 코드의 컴파일된 버전을 얻을 수 있습니다. 먼저, 최신 버전의 Go 컴파일러 (최소 버전 1.18)가 필요합니다. 컴파일러가 준비되면 monsoon 저장소를 클론하고 체크아웃 디렉토리에서 다음 명령을 실행하세요:
$ go build
그러면 현재 디렉토리에 monsoon 바이너리가 생성됩니다. 다음과 같이 Windows와 같은 다른 운영 체제용으로도 빌드할 수 있습니다:
$ GOOS=windows GOARCH=amd64 go build -o monsoon.exe
프로그램에는 여러 하위 명령어가 있으며, 가장 중요한 것은 주요 기능을 포함하는 fuzz입니다. 명령어 목록은 다음과 같이 표시할 수 있습니다:
$ ./monsoon -h
Usage:
monsoon command [options]
Available Commands:
completion Generate the autocompletion script for the specified shell
fuzz Execute and filter HTTP requests
help Help about any command
list List and filter previous runs of 'fuzz'
show Construct and display an HTTP request
test Execute and filter HTTP requests
version Print the current version
Options:
-h, --help help for monsoon
Use "monsoon [command] --help" for more information about a command.
각 명령어에 대해 --help (예: monsoon fuzz --help)를 사용하면 모든 옵션에 대한 설명이 표시되고, monsoon help fuzz를 호출하면 광범위한 예제 목록도 표시됩니다.
SecLists 프로젝트는 monsoon과 함께 사용할 수 있는 단어 목록을 수집합니다.