Назад к обновлениям
New releaseAug 31, 2026

httpx v1.11.0

Быстрый, многозондовый HTTP-инструментарий для разведки и сбора информации. Проверяет TLS, CSP, заголовки, технологический стек и CDN. Поддерживает сопоставление, фильтрацию и вывод в JSON для автоматизированного тестирования безопасности.

Поделиться

httpx

Возможности • Установка • Использование • Документация • Примечания • Присоединиться к Discord

httpx — это быстрый и многоцелевой HTTP-инструментарий, позволяющий запускать несколько проверок с использованием библиотеки retryablehttp. Он предназначен для обеспечения надёжности результатов при увеличенном количестве потоков.

Возможности

httpx

  • Простая и модульная кодовая база, упрощающая внесение вклада.
  • Быстрые и полностью настраиваемые флаги для проверки множества элементов.
  • Поддержка нескольких типов HTTP-проверок.
  • Умный автоматический переход с HTTPS на HTTP по умолчанию.
  • Поддержка хостов, URL и CIDR в качестве входных данных.
  • Обработка граничных случаев с повторными попытками, откатами и т.д. для обхода WAF.

Поддерживаемые проверки

ПроверкаПроверка по умолчаниюПроверкаПроверка по умолчанию
URLtrueIPtrue
TitletrueCNAMEtrue
Status CodetrueRaw HTTPfalse
Content LengthtrueHTTP2false
TLS CertificatetrueHTTP Pipelinefalse
CSP HeadertrueVirtual hostfalse
Line CounttrueWord Counttrue
Location HeadertrueCDNfalse
Web ServertruePathsfalse
Web SockettruePortsfalse
Response TimetrueRequest Methodtrue
Favicon HashfalseProbe Statusfalse
Body HashtrueHeader Hashtrue
Redirect chainfalseURL Schemetrue
JARM HashfalseASNfalse

Инструкции по установке

httpx требует go >=1.25.0 для успешной установки. Выполните следующую команду, чтобы получить репозиторий:

go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest

Чтобы узнать больше об установке httpx, см. https://docs.projectdiscovery.io/tools/httpx/install.

❗ Предупреждение
Этот проект находится в активной разработке. Ожидайте кардинальных изменений в релизах. Перед обновлением просматривайте журнал изменений.
Этот проект в первую очередь создавался как самостоятельный CLI-инструмент. Запуск его в качестве сервиса может представлять угрозу безопасности. Рекомендуется использовать с осторожностью и дополнительными мерами безопасности.

Использование

httpx -h

Эта команда отобразит справку по инструменту. Ниже приведены все поддерживаемые флаги.

httpx is a fast and multi-purpose HTTP toolkit that allows running multiple probes using the retryablehttp library.

Usage:
  ./httpx [flags]

Flags:
INPUT:
   -l, -list string              входной файл со списком хостов для обработки
   -rr, -request string          файл с сырым запросом
   -u, -target string[]          целевой хост(ы) для проверки
   -im, -input-mode string       режим входного файла (burp)

PROBES:
   -sc, -status-code                      отображать код состояния ответа
   -cl, -content-length                   отображать длину тела ответа
   -ct, -content-type                     отображать тип содержимого ответа
   -location                              отображать адрес перенаправления ответа
   -favicon                               отображать mmh3-хэш для файла '/favicon.ico'
   -hash string                           отображать хэш тела ответа (поддерживается: md5,mmh3,simhash,sha1,sha256,sha512)
   -jarm                                  отображать JARM-отпечаток
   -rt, -response-time                    отображать время ответа
   -lc, -line-count                       отображать количество строк в теле ответа
   -wc, -word-count                       отображать количество слов в теле ответа
   -title                                 отображать заголовок страницы
   -bp, -body-preview                     отображать первые N символов тела ответа (по умолчанию 100)
   -server, -web-server                   отображать имя сервера
   -td, -tech-detect                      отображать используемые технологии на основе датасета wappalyzer
   -cff, -custom-fingerprint-file string  путь к файлу пользовательских отпечатков для определения технологии
   -method                                отображать HTTP-метод запроса
   -ws, -websocket                        отображать сервер, использующий websocket
   -ip                                    отображать IP-адрес хоста
   -cname                                 отображать CNAME хоста
   -extract-fqdn, -efqdn                  извлекать домены и поддомены из тела и заголовков ответа в формате jsonl/csv
   -asn                                   отображать информацию ASN хоста
   -cdn                                   отображать используемый CDN/WAF (по умолчанию true)
   -probe                                 отображать статус проверки

Категории