Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
httpx — Быстрый, многозондовый HTTP-инструментарий для разведки и сбора информации. Проверяет TLS, CSP, заголовки, технологический стек и CDN. Поддерживает сопоставление, фильтрацию и вывод в JSON для автоматизированного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/projectdiscovery/httpx
Утилиты общего назначенияOSINT (Разведка открытых источников)РазведкаСканеры веб-уязвимостейКартирование сетиСканирование портовАнализ уязвимостейВеб-прокси и перехватПеречисление DNS и поддоменовДинамический анализ кода (DAST)Скриптинг и автоматизация
10.3k1.1k14219 дней назадПроверено Kitploit
Эксплуатация веб-приложений
Тестирование безопасности API
Сбор информации
Обход WAF
Веб-безопасность
Тестирование на Проникновение
Утилиты и фреймворки
Перечисление Поддоменов
Краулер
Безопасность API
Топ в Безопасность API №12
Топ в Тестирование безопасности API №12
Топ в Краулер №10
Топ в Перечисление DNS и поддоменов №18
Топ в Динамический анализ кода (DAST) №12
Топ в Утилиты общего назначения №4
Топ в Сбор информации №7
Топ в Картирование сети №18
Топ в Сканирование портов №19
Топ в Разведка №6
Топ в Скриптинг и автоматизация №3
Топ в Перечисление Поддоменов №18
Топ в Утилиты и фреймворки №8
Топ в Обход WAF №18
Топ в Эксплуатация веб-приложений №18
Топ в Веб-прокси и перехват №17
Топ в Веб-безопасность №17
Топ в Сканеры веб-уязвимостей №12
GitHubprojectdiscovery/httpx

httpx

Быстрый, многозондовый HTTP-инструментарий для разведки и сбора информации. Проверяет TLS, CSP, заголовки, технологический стек и CDN. Поддерживает сопоставление, фильтрацию и вывод в JSON для автоматизированного тестирования безопасности.

РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

httpx

Возможности • Установка • Использование • Документация • Примечания • Присоединиться к Discord

httpx — это быстрый и многоцелевой HTTP-инструментарий, позволяющий запускать несколько проверок с использованием библиотеки retryablehttp. Он предназначен для обеспечения надёжности результатов при увеличенном количестве потоков.

Возможности

httpx

  • Простая и модульная кодовая база, упрощающая внесение вклада.
  • Быстрые и полностью настраиваемые флаги для проверки множества элементов.
  • Поддержка нескольких типов HTTP-проверок.
  • Умный автоматический переход с HTTPS на HTTP по умолчанию.
  • Поддержка хостов, URL и CIDR в качестве входных данных.
  • Обработка граничных случаев с повторными попытками, откатами и т.д. для обхода WAF.

Поддерживаемые проверки

ПроверкаПроверка по умолчаниюПроверкаПроверка по умолчанию
URLtrueIPtrue
TitletrueCNAMEtrue
Status CodetrueRaw HTTPfalse
Content LengthtrueHTTP2false
TLS CertificatetrueHTTP Pipelinefalse
CSP HeadertrueVirtual hostfalse
Line CounttrueWord Counttrue
Location HeadertrueCDNfalse
Web ServertruePathsfalse
Web SockettruePortsfalse
Response TimetrueRequest Methodtrue
Favicon HashfalseProbe Statusfalse
Body HashtrueHeader Hashtrue
Redirect chainfalseURL Schemetrue
JARM HashfalseASNfalse

Инструкции по установке

httpx требует go >=1.25.0 для успешной установки. Выполните следующую команду, чтобы получить репозиторий:

go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest

Чтобы узнать больше об установке httpx, см. https://docs.projectdiscovery.io/tools/httpx/install.

❗ Предупреждение
Этот проект находится в активной разработке. Ожидайте кардинальных изменений в релизах. Перед обновлением просматривайте журнал изменений.
Этот проект в первую очередь создавался как самостоятельный CLI-инструмент. Запуск его в качестве сервиса может представлять угрозу безопасности. Рекомендуется использовать с осторожностью и дополнительными мерами безопасности.

Использование

httpx -h

Эта команда отобразит справку по инструменту. Ниже приведены все поддерживаемые флаги.

httpx is a fast and multi-purpose HTTP toolkit that allows running multiple probes using the retryablehttp library.

Usage:
  ./httpx [flags]

Flags:
INPUT:
   -l, -list string              входной файл со списком хостов для обработки
   -rr, -request string          файл с сырым запросом
   -u, -target string[]          целевой хост(ы) для проверки
   -im, -input-mode string       режим входного файла (burp)

PROBES:
   -sc, -status-code                      отображать код состояния ответа
   -cl, -content-length                   отображать длину тела ответа
   -ct, -content-type                     отображать тип содержимого ответа
   -location                              отображать адрес перенаправления ответа
   -favicon                               отображать mmh3-хэш для файла '/favicon.ico'
   -hash string                           отображать хэш тела ответа (поддерживается: md5,mmh3,simhash,sha1,sha256,sha512)
   -jarm                                  отображать JARM-отпечаток
   -rt, -response-time                    отображать время ответа
   -lc, -line-count                       отображать количество строк в теле ответа
   -wc, -word-count                       отображать количество слов в теле ответа
   -title                                 отображать заголовок страницы
   -bp, -body-preview                     отображать первые N символов тела ответа (по умолчанию 100)
   -server, -web-server                   отображать имя сервера
   -td, -tech-detect                      отображать используемые технологии на основе датасета wappalyzer
   -cff, -custom-fingerprint-file string  путь к файлу пользовательских отпечатков для определения технологии
   -method                                отображать HTTP-метод запроса
   -ws, -websocket                        отображать сервер, использующий websocket
   -ip                                    отображать IP-адрес хоста
   -cname                                 отображать CNAME хоста
   -extract-fqdn, -efqdn                  извлекать домены и поддомены из тела и заголовков ответа в формате jsonl/csv
   -asn                                   отображать информацию ASN хоста
   -cdn                                   отображать используемый CDN/WAF (по умолчанию true)
   -probe                                 отображать статус проверки
Скачать инструмент