Voltar às atualizações
New releaseAug 31, 2026

httpx v1.11.0

Ferramenta HTTP rápida e multiprobe para reconhecimento e coleta de informações. Testa TLS, CSP, cabeçalhos, pilha tecnológica e CDN. Suporta correspondências, filtros e saída JSON para testes automatizados de segurança.

Compartilhar

httpx

Funcionalidades • Instalação • Uso • Documentação • Notas • Entrar no Discord

httpx é um kit de ferramentas HTTP rápido e multifuncional que permite executar múltiplas sondas usando a biblioteca retryablehttp. É projetado para manter a confiabilidade dos resultados com um número maior de threads.

Funcionalidades

httpx

  • Base de código simples e modular, facilitando a contribuição.
  • Flags rápidas e totalmente configuráveis para sondar múltiplos elementos.
  • Suporta múltiplas sondagens baseadas em HTTP.
  • Fallback automático inteligente de https para http por padrão.
  • Suporta hosts, URLs e CIDR como entrada.
  • Lida com casos extremos realizando retentativas, backoffs etc. para lidar com WAFs.

Sondas suportadas

SondasVerificação padrãoSondasVerificação padrão
URLtrueIPtrue
TítulotrueCNAMEtrue
Código de StatustrueHTTP Brutofalse
Tamanho do ConteúdotrueHTTP2false
Certificado TLStruePipeline HTTPfalse
Cabeçalho CSPtrueHost virtualfalse
Contagem de LinhastrueContagem de Palavrastrue
Cabeçalho de LocalizaçãotrueCDNfalse
Servidor WebtrueCaminhosfalse
WebSockettruePortasfalse
Tempo de RespostatrueMétodo da Requisiçãotrue
Hash de FaviconfalseStatus da Sondafalse
Hash do CorpotrueHash do Cabeçalhotrue
Cadeia de RedirecionamentofalseEsquema da URLtrue
Hash JARMfalseASNfalse

Instruções de Instalação

httpx requer go >=1.25.0 para instalar com sucesso. Execute o seguinte comando para obter o repositório:

go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest

Para saber mais sobre a instalação do httpx, consulte https://docs.projectdiscovery.io/tools/httpx/install.

❗ Aviso
Este projeto está em desenvolvimento ativo. Espere mudanças que quebrem compatibilidade com versões anteriores nas releases. Revise o changelog antes de atualizar.
Este projeto foi construído principalmente para ser usado como uma ferramenta CLI independente. Executá-lo como serviço pode apresentar riscos de segurança. Recomenda-se usá-lo com cautela e medidas de segurança adicionais.

Uso

httpx -h

Isto exibirá a ajuda da ferramenta. Aqui estão todas as opções suportadas.

httpx is a fast and multi-purpose HTTP toolkit that allows running multiple probes using the retryablehttp library.

Usage:
  ./httpx [flags]

Flags:
INPUT:
   -l, -list string              arquivo de entrada contendo lista de hosts para processar
   -rr, -request string          arquivo contendo requisição bruta
   -u, -target string[]          host(s) alvo de entrada para sondar
   -im, -input-mode string       modo do arquivo de entrada (burp)

PROBES:
   -sc, -status-code                      exibir código de status da resposta
   -cl, -content-length                   exibir tamanho do conteúdo da resposta
   -ct, -content-type                     exibir tipo de conteúdo da resposta
   -location                              exibir localização de redirecionamento da resposta
   -favicon                               exibir hash mmh3 para o arquivo '/favicon.ico'
   -hash string                           exibir hash do corpo da resposta (suportado: md5,mmh3,simhash,sha1,sha256,sha512)
   -jarm                                  exibir hash de impressão digital jarm
   -rt, -response-time                    exibir tempo de resposta
   -lc, -line-count                       exibir contagem de linhas do corpo da resposta
   -wc, -word-count                       exibir contagem de palavras do corpo da resposta
   -title                                 exibir título da página
   -bp, -body-preview                     exibir primeiros N caracteres do corpo da resposta (padrão 100)
   -server, -web-server                   exibir nome do servidor
   -td, -tech-detect                      exibir tecnologia em uso baseada no conjunto de dados wappalyzer
   -cff, -custom-fingerprint-file string  caminho para um arquivo de impressão digital personalizado para detecção de tecnologia
   -method                                exibir método da requisição HTTP
   -ws, -websocket                        exibir servidor usando websocket
   -ip                                    exibir IP do host
   -cname                                 exibir CNAME do host
   -extract-fqdn, -efqdn                  obter domínio e subdomínios do corpo e cabeçalho da resposta na saída jsonl/csv
   -asn                                   exibir informações ASN do host
   -cdn                                   exibir CDN/WAF em uso (padrão true)
   -probe                                 exibir status da sonda

HEADLESS:
   -ss, -screenshot                 habilitar captura de tela da página usando navegador headless
   -system-chrome                   habilitar uso do Chrome local instalado para captura de tela
   -ho, -headless-options string[]  iniciar chrome headless com opções adicionais
   -esb, -exclude-screenshot-bytes  habilitar exclusão de bytes de captura de tela da saída JSON
   -ehb, -exclude-headless-body     habilitar exclusão de cabeçalho headless da saída JSON
   -no-screenshot-full-page         desabilitar captura de tela de página inteira
   -st, -screenshot-timeout value   definir tempo limite para captura de tela em segundos (padrão 10s)
   -sid, -screenshot-idle value     definir tempo ocioso antes de capturar a tela em segundos (padrão 1s)
   -jsc, -javascript-code string[]  executar código JavaScript após navegação

Categorias