HttpDoom - HTTP攻击面分析器
以非常快速可靠的方式验证大型基于HTTP的攻击面。灵感来源于 Aquatone。
你需要安装6.0或更高版本的 dotnet SDK:
$ dotnet pack -c Release -o nupkg
$ dotnet tool install --global --add-source .\nupkg\ httpdoom.console
卸载:
$ dotnet tool uninstall -g httpdoom.console
CLI的描述(--help)就是你需要知道的一切:
HttpDoom.Console
极简(且非常快速)的基于HTTP的攻击面分析工具
用法:
HttpDoom.Console [options]
选项:
-H, --headers <headers> 在每个请求中使用的标头
-p, --ports <ports> 测试用的默认端口(默认为80, 443)。
-w, --wordlist <wordlist> (必需) 包含要飞越的目标的字典文件路径
-o, --output <output> 保存所有枚举信息的目录
-sR, --screenshot-resolution <screenshot-resolution> 如果启用-S,截图的分辨率(默认为1920x1080)
-a, --allow-automatic-redirect 如果HttpDoom将跟随HTTP重定向(默认为true)
-S, --screenshot 如果HttpDoom将从网站截图(默认为false)
-v, --verbose 如果HttpDoom将打印错误,仅用于调试(默认为false)
-s, --show-details 如果HttpDoom将在stdout中打印所有获取信息的详细信息(默认为false)
-i, --ignore-tls 如果HttpDoom将忽略HTTPS请求的无效TLS(默认为true)
-r, --resolve 通过枚举名称服务器解析域(默认为false)
-aL, --max-allowed-redirect <max-allowed-redirect> 如果-a为true,设置自动重定向的限制(默认为4)
-T, --timeout <timeout> 设置HTTP响应的超时时间(默认为4000)
-t, --threads <threads> 设置HttpDoom在运行时使用的线程数(默认为4)
--version 显示版本信息
-?, -h, --help 显示帮助和使用信息