Быстрый, многозондовый HTTP-инструментарий для разведки и сбора информации. Проверяет TLS, CSP, заголовки, технологический стек и CDN. Поддерживает сопоставление, фильтрацию и вывод в JSON для автоматизированного тестирования безопасности.
Возможности • Установка • Использование • Документация • Примечания • Присоединиться к Discord
httpx — это быстрый и многоцелевой HTTP-инструментарий, позволяющий запускать несколько проверок с использованием библиотеки retryablehttp. Он предназначен для обеспечения надёжности результатов при увеличенном количестве потоков.
| Проверка | Проверка по умолчанию | Проверка | Проверка по умолчанию |
|---|---|---|---|
| URL | true | IP | true |
| Title | true | CNAME | true |
| Status Code | true | Raw HTTP | false |
| Content Length | true | HTTP2 | false |
| TLS Certificate | true | HTTP Pipeline | false |
| CSP Header | true | Virtual host | false |
| Line Count | true | Word Count | true |
| Location Header | true | CDN | false |
| Web Server | true | Paths | false |
| Web Socket | true | Ports | false |
| Response Time | true | Request Method | true |
| Favicon Hash | false | Probe Status | false |
| Body Hash | true | Header Hash | true |
| Redirect chain | false | URL Scheme | true |
| JARM Hash | false | ASN | false |
httpx требует go >=1.25.0 для успешной установки. Выполните следующую команду, чтобы получить репозиторий:
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest
Чтобы узнать больше об установке httpx, см. https://docs.projectdiscovery.io/tools/httpx/install.
| ❗ Предупреждение |
|---|
| Этот проект находится в активной разработке. Ожидайте кардинальных изменений в релизах. Перед обновлением просматривайте журнал изменений. |
| Этот проект в первую очередь создавался как самостоятельный CLI-инструмент. Запуск его в качестве сервиса может представлять угрозу безопасности. Рекомендуется использовать с осторожностью и дополнительными мерами безопасности. |
httpx -h
Эта команда отобразит справку по инструменту. Ниже приведены все поддерживаемые флаги.
httpx is a fast and multi-purpose HTTP toolkit that allows running multiple probes using the retryablehttp library.
Usage:
./httpx [flags]
Flags:
INPUT:
-l, -list string входной файл со списком хостов для обработки
-rr, -request string файл с сырым запросом
-u, -target string[] целевой хост(ы) для проверки
-im, -input-mode string режим входного файла (burp)
PROBES:
-sc, -status-code отображать код состояния ответа
-cl, -content-length отображать длину тела ответа
-ct, -content-type отображать тип содержимого ответа
-location отображать адрес перенаправления ответа
-favicon отображать mmh3-хэш для файла '/favicon.ico'
-hash string отображать хэш тела ответа (поддерживается: md5,mmh3,simhash,sha1,sha256,sha512)
-jarm отображать JARM-отпечаток
-rt, -response-time отображать время ответа
-lc, -line-count отображать количество строк в теле ответа
-wc, -word-count отображать количество слов в теле ответа
-title отображать заголовок страницы
-bp, -body-preview отображать первые N символов тела ответа (по умолчанию 100)
-server, -web-server отображать имя сервера
-td, -tech-detect отображать используемые технологии на основе датасета wappalyzer
-cff, -custom-fingerprint-file string путь к файлу пользовательских отпечатков для определения технологии
-method отображать HTTP-метод запроса
-ws, -websocket отображать сервер, использующий websocket
-ip отображать IP-адрес хоста
-cname отображать CNAME хоста
-extract-fqdn, -efqdn извлекать домены и поддомены из тела и заголовков ответа в формате jsonl/csv
-asn отображать информацию ASN хоста
-cdn отображать используемый CDN/WAF (по умолчанию true)
-probe отображать статус проверки