
Быстрый HTTP-перечислитель
Быстрый перечислитель HTTP, который позволяет выполнять большое количество HTTP-запросов, фильтровать ответы и отображать их в реальном времени
monsoon — это быстрый и гибкий фаззер HTTP, который можно использовать для самых разных действий, от обнаружения контента до перебора учётных данных. Вы можете прочитать о различных вариантах использования в наших сообщениях в блоге "Представляем monsoon — легкий и универсальный перечислитель HTTP" и "Выводим Monsoon на новый уровень".
В следующем примере для каждой записи из filenames.txt отправляется HTTP GET-запрос, игнорируя все ответы с кодом состояния 404:

Поскольку monsoon является одним статически скомпонованным бинарным файлом, вы можете просто загрузить предварительно собранный бинарный файл для вашей операционной системы со страницы релизов.
Эти инструкции помогут вам получить скомпилированную версию кода в основной ветке. Во-первых, вам понадобится последняя версия компилятора Go, как минимум версия 1.18. Если компилятор настроен, клонируйте репозиторий monsoon и выполните следующую команду из каталога с клоном:
$ go build
После этого вы найдёте бинарный файл monsoon в текущем каталоге. Его можно собрать для других операционных систем, например Windows, следующим образом:
$ GOOS=windows GOARCH=amd64 go build -o monsoon.exe
Программа имеет несколько подкоманд, самой важной из которых является fuzz, содержащая основную функциональность. Вы можете отобразить список команд следующим образом:
$ ./monsoon -h
Usage:
monsoon command [options]
Available Commands:
completion Generate the autocompletion script for the specified shell
fuzz Execute and filter HTTP requests
help Help about any command
list List and filter previous runs of 'fuzz'
show Construct and display an HTTP request
test Execute and filter HTTP requests
version Print the current version
Options:
-h, --help help for monsoon
Use "monsoon [command] --help" for more information about a command.
Для каждой команды вызов с --help (например, monsoon fuzz --help) отображает описание всех параметров, а вызов monsoon help fuzz также показывает обширный список примеров.
Проект SecLists Project собирает словники, которые можно использовать с monsoon.