Tutoriales

Herramienta de análisis de URL para pruebas de penetración de aplicaciones web

Obtenga información sobre «httpAlive», una poderosa herramienta de análisis de URL diseñada para pruebas de penetración de aplicaciones web.

Con funciones como rotación de agente de usuario, subprocesos múltiples y salida en color, esta herramienta versátil detecta eficazmente subdominios y URL activos. En este artículo, exploraremos su funcionalidad, instalación y uso, brindándole un activo valioso para mejorar la evaluación de seguridad de su aplicación web.

Descripción general

  • La herramienta «httpAlive» está diseñada para detectar de manera eficiente subdominios activos y URL de la lista proporcionada.
  • Incluye funciones como rotación del agente de usuario, salida de color, subprocesos múltiples y una interfaz de línea de comandos (CLI) fácil de usar.
  • Disponible en todas las plataformas.

característica

  1. Rotación de agentes de usuario:
    • Seleccione aleatoriamente un agente de usuario de una lista predefinida para cada solicitud HTTP para evitar la detección.
  2. Salida en color:
    • usar colorama La biblioteca proporciona resultados coloridos y visualmente atractivos.
  3. Subprocesos múltiples:
    • Implementación de subprocesos múltiples usando Python concurrent.futures Módulo para ejecutar solicitudes HTTP de forma simultánea.
  4. Cliente HTTP:
    • usar httpx La biblioteca actúa como un cliente HTTP, deshabilitando la verificación del certificado SSL.
  5. Interfaz de línea de comando (CLI):
    • Aceptar argumentos de línea de comando mediante argparse Módulo de fácil configuración.
  6. Archivo de salida:
    • Guarde los resultados en un archivo de salida especificado por el usuario (predeterminado: «httpAlive_output.txt»).
  7. Visualización de pancartas:
    • Muestra un banner colorido al principio con información sobre la herramienta, el autor y el perfil de GitHub.
  8. Manejo de excepciones:
    • Incluye manejo de excepciones para manejar las interrupciones con elegancia, p. KeyboardInterrupt.

Instalar

método uno


git clone 

cd httpAlive

pip install -r requirements.txt

Método dos


git clone 

cd httpAlive

pip install .

httpAlive ayuda:


██╗░░██╗████████╗████████╗██████╗░░░░░░░░█████╗░██╗░░░░░██╗██╗░░░██╗███████╗
██║░░██║╚══██╔══╝╚══██╔══╝██╔══██╗░░░░░░██╔══██╗██║░░░░░██║██║░░░██║██╔════╝
███████║░░░██║░░░░░░██║░░░██████╔╝█████╗███████║██║░░░░░██║╚██╗░██╔╝█████╗░░
██╔══██║░░░██║░░░░░░██║░░░██╔═══╝░╚════╝██╔══██║██║░░░░░██║░╚████╔╝░██╔══╝░░
██║░░██║░░░██║░░░░░░██║░░░██║░░░░░░░░░░░██║░░██║███████╗██║░░╚██╔╝░░███████╗
╚═╝░░╚═╝░░░╚═╝░░░░░░╚═╝░░░╚═╝░░░░░░░░░░░╚═╝░░╚═╝╚══════╝╚═╝░░░╚═╝░░░╚══════╝
      
        Author   : Aashish
                                              
        Github   : 
          
        httpAlive is a tool designed to efficiently probe for alive subdomains and Urls from a provided list.


usage: httpalive-Mark9.py [-h] -l list [-o output] [-c CONCURRENCY] [-t THREADS]

options:

  -h, --help            show this help message and exit.

  -l list, --DomainList list
                        [INFO]: List of Subdomains or URLs.

  -o output, --output output
                        [INFO]: File to save our output.

  -c CONCURRENCY, --concurrency CONCURRENCY
                        [INFO]: Concurrency level to make fast process.

  -t THREADS, --threads THREADS
                        [INFO]: Threading level to make fast process.

uso

notas

método uno

python ./httpAlive/httpAlive -l subdomainList.txt

Método dos

httpAlive -l subdomainList.txt

LEER  Herramientas GUI útiles para liberar espacio en Ubuntu y Linux Mint

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba