
httpx v1.11.0
Ferramenta HTTP rápida e multiprobe para reconhecimento e coleta de informações. Testa TLS, CSP, cabeçalhos, pilha tecnológica e CDN. Suporta correspondências, filtros e saída JSON para testes automatizados de segurança.
Funcionalidades • Instalação • Uso • Documentação • Notas • Entrar no Discord
httpx é um kit de ferramentas HTTP rápido e multifuncional que permite executar múltiplas sondas usando a biblioteca retryablehttp. É projetado para manter a confiabilidade dos resultados com um número maior de threads.
Funcionalidades
- Base de código simples e modular, facilitando a contribuição.
- Flags rápidas e totalmente configuráveis para sondar múltiplos elementos.
- Suporta múltiplas sondagens baseadas em HTTP.
- Fallback automático inteligente de https para http por padrão.
- Suporta hosts, URLs e CIDR como entrada.
- Lida com casos extremos realizando retentativas, backoffs etc. para lidar com WAFs.
Sondas suportadas
| Sondas | Verificação padrão | Sondas | Verificação padrão |
|---|---|---|---|
| URL | true | IP | true |
| Título | true | CNAME | true |
| Código de Status | true | HTTP Bruto | false |
| Tamanho do Conteúdo | true | HTTP2 | false |
| Certificado TLS | true | Pipeline HTTP | false |
| Cabeçalho CSP | true | Host virtual | false |
| Contagem de Linhas | true | Contagem de Palavras | true |
| Cabeçalho de Localização | true | CDN | false |
| Servidor Web | true | Caminhos | false |
| WebSocket | true | Portas | false |
| Tempo de Resposta | true | Método da Requisição | true |
| Hash de Favicon | false | Status da Sonda | false |
| Hash do Corpo | true | Hash do Cabeçalho | true |
| Cadeia de Redirecionamento | false | Esquema da URL | true |
| Hash JARM | false | ASN | false |
Instruções de Instalação
httpx requer go >=1.25.0 para instalar com sucesso. Execute o seguinte comando para obter o repositório:
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest
Para saber mais sobre a instalação do httpx, consulte https://docs.projectdiscovery.io/tools/httpx/install.
| ❗ Aviso |
|---|
| Este projeto está em desenvolvimento ativo. Espere mudanças que quebrem compatibilidade com versões anteriores nas releases. Revise o changelog antes de atualizar. |
| Este projeto foi construído principalmente para ser usado como uma ferramenta CLI independente. Executá-lo como serviço pode apresentar riscos de segurança. Recomenda-se usá-lo com cautela e medidas de segurança adicionais. |
Uso
httpx -h
Isto exibirá a ajuda da ferramenta. Aqui estão todas as opções suportadas.
httpx is a fast and multi-purpose HTTP toolkit that allows running multiple probes using the retryablehttp library.
Usage:
./httpx [flags]
Flags:
INPUT:
-l, -list string arquivo de entrada contendo lista de hosts para processar
-rr, -request string arquivo contendo requisição bruta
-u, -target string[] host(s) alvo de entrada para sondar
-im, -input-mode string modo do arquivo de entrada (burp)
PROBES:
-sc, -status-code exibir código de status da resposta
-cl, -content-length exibir tamanho do conteúdo da resposta
-ct, -content-type exibir tipo de conteúdo da resposta
-location exibir localização de redirecionamento da resposta
-favicon exibir hash mmh3 para o arquivo '/favicon.ico'
-hash string exibir hash do corpo da resposta (suportado: md5,mmh3,simhash,sha1,sha256,sha512)
-jarm exibir hash de impressão digital jarm
-rt, -response-time exibir tempo de resposta
-lc, -line-count exibir contagem de linhas do corpo da resposta
-wc, -word-count exibir contagem de palavras do corpo da resposta
-title exibir título da página
-bp, -body-preview exibir primeiros N caracteres do corpo da resposta (padrão 100)
-server, -web-server exibir nome do servidor
-td, -tech-detect exibir tecnologia em uso baseada no conjunto de dados wappalyzer
-cff, -custom-fingerprint-file string caminho para um arquivo de impressão digital personalizado para detecção de tecnologia
-method exibir método da requisição HTTP
-ws, -websocket exibir servidor usando websocket
-ip exibir IP do host
-cname exibir CNAME do host
-extract-fqdn, -efqdn obter domínio e subdomínios do corpo e cabeçalho da resposta na saída jsonl/csv
-asn exibir informações ASN do host
-cdn exibir CDN/WAF em uso (padrão true)
-probe exibir status da sonda
HEADLESS:
-ss, -screenshot habilitar captura de tela da página usando navegador headless
-system-chrome habilitar uso do Chrome local instalado para captura de tela
-ho, -headless-options string[] iniciar chrome headless com opções adicionais
-esb, -exclude-screenshot-bytes habilitar exclusão de bytes de captura de tela da saída JSON
-ehb, -exclude-headless-body habilitar exclusão de cabeçalho headless da saída JSON
-no-screenshot-full-page desabilitar captura de tela de página inteira
-st, -screenshot-timeout value definir tempo limite para captura de tela em segundos (padrão 10s)
-sid, -screenshot-idle value definir tempo ocioso antes de capturar a tela em segundos (padrão 1s)
-jsc, -javascript-code string[] executar código JavaScript após navegação