当前位置: 首页 > article >正文

告别样本不平衡噩梦:Focal Loss 让你的模型学会“划重点”

我说的不是 Python 那个 HTTPX 客户端而是 ProjectDiscovery 出的 httpx。官方对它的定义很直接一个高性能、面向多探针的 HTTP 工具包支持高并发下对 URL、主机、CIDR 等目标做 HTTP 层探测并尽量保证结果稳定性。它本质上不是漏洞扫描器而是 Web 资产探测和结果归一化工具。工具地址链接https://github.com/projectdiscovery/httpx686eb8943ac9b20f06e095e0a4a3d5b2很多人第一次接触它会把它理解成批量访问网页的工具。这么理解不算错但太浅了。httpx 真正厉害的地方不在于能不能访问而在于它能把一堆杂乱的目标快速整理成一批有上下文、有指纹、有优先级的 Web 资产结果。它不是用来打的而是用来筛的白帽子做信息收集时经常会遇到一个问题目标很多子域很多端口很多URL 更多但真正值得深挖的点很少。这个时候httpx 的价值就出来了。它可以在探测时顺手拿到很多 HTTP 层信息比如:状态码、标题、内容长度、重定向位置、响应时间、favicon hash、JARM、IP、CNAME、ASN、CDN/WAF、TLS 证书信息、CSP 信息、Web 技术栈等。也就是说httpx 干的不是“找到漏洞”而是先回答这些问题1.这个域名到底活不活2.它跑的是不是 Web 服务3.是 HTTP 还是 HTTPS4.是不是走了 CDN5.是不是同一套站群6.标题像不像后台7.favicon 能不能聚类8.技术栈是不是 PHP/Java/Node/Go9.证书里有没有暴露别的域名10.某批资产里哪些优先级更高这一步做好了后面的 Burp、Nuclei、Katana、手工验证效率会完全不一样。从技术上看httpx 强在多探针并发探测httpx 的核心思路不是只发一个请求拿个状态码而是围绕目标执行多种 probe。官方文档里把 probe 描述成一组针对 Web 服务器、URL 或其他 HTTP 元素的检查项。拿最常见的几类来说1. 基础存活与协议识别最基础的是判断目标是否可达。但它不是傻扫。默认情况下如果 HTTPS 不通它会回落到 HTTP如果你想同时保留 HTTP 和 HTTPS 的结果可以用 -no-fallback。官方还支持自定义端口和协议映射比如把 443 按 HTTP 跑或者把 8443 按 HTTPS 跑。这在实战里很有用。因为很多历史资产、非标端口、运维临时服务协议和端口经常不规范单靠443HTTPS、80HTTP的思路很容易漏。2. 页面特征提取httpx 很适合做页面画像。状态码、标题、Server、content-type、响应时间、body 预览、内容长度、词数、行数这些都是常见输出。对测试人员来说这些信息不是展示用的而是拿来做判断的302 到单点登录说明可能是统一认证入口401/403 的资产未必没价值反而可能是后台标题里带 test、dev、admin、swagger、api优先级就上来了一批长度、标题、hash 都高度相似的站很可能是同一套模板页3. 指纹与聚类能力很多人喜欢它就是因为它非常适合站群归类。官方支持 -favicon、-jarm、-tech-detect、-asn、-cdn 等能力。-tech-detect 基于 Wappalyzer 数据做技术识别favicon 和 JARM 更适合做相似资产聚类ASN、IP、CNAME、CDN 能帮助你判断资产归属和部署形态。这在 SRC 场景尤其好用。你手里可能有几千个子域真正要优先看的不一定是首页最正常的那个而是 favicon 和某个已知后台一致、JARM 相似、标题异常、技术栈可打的那一批。4. 路径、端口和扩展探测httpx 不是只能打一层首页。官方支持 -path、-ports、-vhost、-http2、-pipeline、-tls-probe、-csp-probe 等能力不过官方也特别提醒这类参数更适合按场景单独使用而不是默认全开。这里面有几个很实战-path 对一批目标统一探测某些路径比如 :/login/admin/actuator/swagger-ui-ports补扫非标 Web 端口-vhost适合碰虚拟主机场景-tls-probe从证书侧面扩展目标面-csp-probe从 CSP 中拿到更多相关域名线索说白了它不是一个只读首页的工具而是一个能围绕 HTTP 面持续做扩展侦察的工具。5. 过滤、匹配和去噪这个点经常被低估但实际很关键。httpx 官方支持字符串、正则、状态码、长度、词数、行数、错误页、重复结果等多种过滤与匹配方式还支持 DSL。并且提供了 -filter-error-page 和 -filter-duplicates 这类非常贴近实战的参数。真正跑过大规模资产的人都知道噪声远比目标多。统一 404、WAF 拦截页、空白页、跳转页、静态占位页这些都会淹没有效目标httpx 的强点之一就是可以把一堆看起来都活着的页面进一步压缩成值得花时间看的页面。为什么它总是出现在 ProjectDiscovery 工具链里官方 Quick Start 给的链路很典型先做资产发现再交给 httpx 做活性确认和信息提取然后再把结果喂给 nuclei。这套思路背后其实很清楚subfinder 解决有什么域名naabu 解决开什么端口httpx 解决哪些是有价值的 HTTP 面katana 解决往里爬能爬出什么路径nuclei 解决基于模板能打出什么问题所以 httpx 的位置非常像一个中间层。它上接资产发现下接漏洞验证和手工测试。这个位置决定了它不一定最“炫”但很可能是你用得最频繁的一个工具。对白帽子来说它最实用的几个场景1. 渗透测试里的资产梳理拿到一批域名、IP、端口之后第一步不是马上扫漏洞而是先知道哪些目标真正值得投入时间。httpx 可以很快帮你筛出在线 Web 资产、登录页、跳转链、测试系统、接口页、后台和异常标题页。2. SRC 里的批量筛点SRC 最怕的是资产太多眼睛不够用。这时候 httpx 不只是探活工具而是一个分类器。你可以按标题、状态码、favicon、技术栈、错误页过滤把真正值得手工看的目标提出来。3. 攻防演练里的快速建图演练讲究时间效率。httpx 的高并发、多输入模式、结构化输出和批量路径探测很适合前期快速拉一张 Web 暴露面图再往下交给人工验证或其他模块。官方也支持 CIDR、主机、URL 等多种输入。4. 应急响应里的暴露面复核应急里经常需要回答这种问题哪些站还在线哪些页面被篡改了哪些后台还暴露着哪些资产看起来是同一批httpx 的截图、渲染 DOM、标题、hash、favicon、证书、JARM 这些能力就很适合做批量复核。官方文档里也提到 -screenshot 可以抓页面截图并在搭配 -json 时把渲染后的 DOM 一起写进结果。它还有一个优点特别适合自动化官方支持 JSONL、CSV、响应保存还能作为 Go library 使用另外还有 GitHub Action 可以跑周期化任务。这意味着它不只是手工命令行工具也适合塞进你自己的巡检脚本、资产监控链路、日报任务或者持续验证流程里。对于团队化作业来说这一点其实很重要不是每个工具都能自然接入流水线但 httpx 很适合。但也别把它神化httpx 再好用它也不是漏洞扫描器更不是业务逻辑测试工具。它不负责帮你理解鉴权链不负责登录态后的深层测试也不替代爬虫、代理或人工分析。官方的定位始终是 HTTP probing/toolkit而不是自动帮你找洞的一站式工具。所以更准确地说httpx 是一把把目标面整理清楚的刀。它帮你节省的不是最后那一步验证漏洞的时间而是前面大量无效翻页、无效点击、无效筛选的时间。HTTPX常用命令1.探测单个目标httpx -u https://example.com2.探测多个目标httpx -u https://a.com https://b.com3.从文件读取目标httpx -l targets.txt4.只输出存活结果适合做清洗httpx -l targets.txt -silent5.显示状态码和标题httpx -l targets.txt -sc -title常规信息收集状态标题长度IP1.显示状态码、标题、长度httpx -l targets.txt -sc -title -cl2.再加上 Web Serverhttpx -l targets.txt -sc -title -cl -server3.显示 IPhttpx -l targets.txt -ip4.显示 CNAMEhttpx -l targets.txt -cname5.显示响应时间httpx -l targets.txt -rt技术指纹识别中间件和框架1.开启技术识别httpx -l targets.txt -td2.技术识别 标题httpx -l targets.txt -td -title3.技术识别 CPEhttpx -l targets.txt -td -cpe4.WordPress 指纹探测httpx -l targets.txt -wp5.favicon 哈希识别httpx -l targets.txt -favicon内容特征看页面像不像同一套系统1.显示内容类型httpx -l targets.txt -ct2.显示行数httpx -l targets.txt -lc3.显示词数httpx -l targets.txt -wc4.预览响应体前 100 字符httpx -l targets.txt -bp5.计算页面哈希httpx -l targets.txt -hash md5过滤和匹配从海量结果里捞重点1.只看 200httpx -l targets.txt -mc 2002.只看 200 和 302httpx -l targets.txt -mc 200,3023.过滤掉 404 和 403httpx -l targets.txt -fc 404,4034.匹配标题或正文里含 adminhttpx -l targets.txt -ms admin5.过滤近似重复页面httpx -l targets.txt -fd错误页和杂质清洗结果更加干净1.过滤错误页httpx -l targets.txt -fep2.过滤长度为 0 或固定模板页httpx -l targets.txt -fl 0,12343.过滤含指定字符串的页面httpx -l targets.txt -fs 404 Not Found4.过滤正则匹配页面httpx -l targets.txt -fe error|forbidden|denied5.过滤 CDN 资产httpx -l targets.txt -fcdn cloudfront,fastly端口路径协议更接近实战1.探测多个常见 Web 端口httpx -l targets.txt -p 80,443,8080,84432.探测指定路径httpx -l targets.txt -path /admin3.同时探测多个路径httpx -l targets.txt -path /admin,/login,/manage4.显示 HTTP 和 HTTPS 两种结果不自动只保留一个httpx -l targets.txt -nf5.自定义端口协议映射httpx -l targets.txt -ports http:80,http:8080,https:443,https:8443官方文档明确说明默认 HTTPS 不通会回退到 HTTP-no-fallback 可以同时显示两种探测结果也支持像 http:443,http:80,https:8443 这样的端口协议映射跳转请求头代理适合调试和带鉴权测试1.跟随重定向httpx -l targets.txt -fr2.只跟随同主机跳转httpx -l targets.txt -fhr3.自定义 Headerhttpx -u https://example.com -H Cookie: sessionabc4.带多个请求头httpx -u https://example.com -H Cookie: ab -H X-Token: test5.走 Burp 代理httpx -l targets.txt -proxy http://127.0.0.1:8080输出保存给报告脚本自动化用1.输出到文件httpx -l targets.txt -sc -title -o result.txt2.以 JSONL 输出httpx -l targets.txt -sc -title -td -json -o result.json3.JSON 中包含响应头httpx -l targets.txt -json -irh -o result.json4.JSON 中包含完整请求和响应httpx -l targets.txt -json -irr -o result.json5.保存响应内容到目录httpx -l targets.txt -sr -srd responses截图和可视化做后台梳理很好用1.对所有页面截图httpx -l targets.txt -ss2.使用系统 Chrome 截图httpx -l targets.txt -ss -system-chrome3.截图时延长超时httpx -l targets.txt -ss -st 204.截图前多等 3 秒让前端渲染完httpx -l targets.txt -ss -sid 35.截图 标题 技术栈一次看全httpx -l targets.txt -ss -title -td -sc我最常用的八条httpx -l targets.txt -silenthttpx -l targets.txt -sc -titlehttpx -l targets.txt -sc -title -td -iphttpx -l targets.txt -fc 404,403 -fep -fdhttpx -l targets.txt -path /admin,/login -sc -titlehttpx -l targets.txt -p 80,443,8080,8443 -sc -titlehttpx -l targets.txt -json -irh -o result.jsonhttpx -l targets.txt -ss -title -td几个高频联动的场景1. 子域名subfinder 的结果直接喂给 httpxsubfinder -d example.com -silent | httpx -silentsubfinder -d example.com -silent | httpx -silent -sc -titlesubfinder -d example.com -silent | httpx -silent -sc -title -td -ip -cdnsubfinder -d example.com -silent | dnsx -silent | httpx -silent -sc -title2.子域名发现 标题 技术栈subfinder -d example.com -silent | httpx -sc -title -td3.端口扫描结果继续探测 Web殖丫碌剿

相关文章:

告别样本不平衡噩梦:Focal Loss 让你的模型学会“划重点”

我说的不是 Python 那个 HTTPX 客户端,而是 ProjectDiscovery 出的 httpx。官方对它的定义很直接: 一个高性能、面向多探针的 HTTP 工具包支持高并发下对 URL、主机、CIDR 等 目标做 HTTP 层探测,并尽量保证结果稳定性。 它本质上不是漏洞扫描…...

通达信数据获取革新:用MOOTDX构建极简股票分析系统全攻略

通达信数据获取革新:用MOOTDX构建极简股票分析系统全攻略 【免费下载链接】mootdx 通达信数据读取的一个简便使用封装 项目地址: https://gitcode.com/GitHub_Trending/mo/mootdx 在量化投资与金融数据分析领域,开发者常面临数据获取的三重困境&a…...

tinyECC:Arduino嵌入式平台的轻量级ECC密码库

1. tinyECC 库概述:面向 Arduino 微控制器的轻量级椭圆曲线密码学实现tinyECC 是一个专为资源受限的 Arduino 微控制器平台设计的嵌入式椭圆曲线密码学(Elliptic Curve Cryptography, ECC)库。其核心目标是在仅有几 KB RAM 和数十 KB Flash 的…...

Stable Yogi 模型 Java 开发实战:SpringBoot 微服务集成指南

Stable Yogi 模型 Java 开发实战:SpringBoot 微服务集成指南 最近在做一个智能客服项目,后端用的是 SpringBoot 微服务架构,需要集成一个图像理解模型来处理用户上传的截图。选型的时候,Stable Yogi 模型进入了我们的视野。它不仅…...

吃透Linux/C++系统编程:文件与I/O操作从入门到避坑

合集 - LLM应用实战(17) 1. LLM应用实战:当KBQA集成LLM(二) 2024-04-25 2. LLM应用实战:当KBQA集成LLM 2024-04-11 3. LLM实战:LLM微调加速神器-Unsloth LLama3 2024-05-14 4. LLM实战:LLM微调加速神器-Unsloth Qwen1.5 2024-05…...

农业图像标注效率暴跌63%?这5个Auto-Labeling技巧已获农业农村部AI应用白皮书推荐

第一章:农业图像标注效率暴跌的根源与Auto-Labeling破局逻辑农业图像标注正面临严峻效率瓶颈:单张田间作物病害图平均需人工耗时4.7分钟完成细粒度标注(含病斑轮廓、类别、严重等级三重标签),而标注错误率高达18.3%——…...

量子力学的抽象地位与c语言等价

多种量子/粒子的各种表象,就像 cpu 的微架构指令集,量子力学的状态矢量表示和密度矩阵表示就像c语言。 中间从状态矢量到具体粒子的具体表象的转换,就像是一个编译器的工作。量子力学表象与编译器架构的深刻类比这个类比非常精妙且深刻&#…...

3分钟让静态图像“活“起来:AI肖像动画技术全解析

3分钟让静态图像"活"起来:AI肖像动画技术全解析 【免费下载链接】LivePortrait Bring portraits to life! 项目地址: https://gitcode.com/GitHub_Trending/li/LivePortrait 静态图像如何突破二维平面的限制,展现动态生命力&#xff1f…...

MobaXterm远程连接:管理Baichuan-M2-32B-GPTQ-Int4服务器

MobaXterm远程连接:管理Baichuan-M2-32B-GPTQ-Int4服务器 1. 为什么选择MobaXterm来管理大模型服务器 部署Baichuan-M2-32B-GPTQ-Int4这样的医疗增强推理模型,通常需要在Linux服务器上运行vLLM或SGLang等推理引擎。这类服务对系统资源要求高&#xff0…...

市场调查大赛选题避坑指南:从获奖作品拆解5大高频雷区(附12届真题解析)

市场调查大赛选题避坑指南:从获奖作品拆解5大高频雷区(附12届真题解析) 每年市场调查大赛的参赛队伍中,有近40%的团队在选题阶段就埋下了失败的种子。这些团队往往花费数周时间完成的调查报告,在初筛阶段就被评委贴上&…...

演员-评论家网络在ADP中的应用:如何构建和训练你的第一个模型

演员-评论家网络在自适应动态规划中的实战指南 当我们需要解决复杂控制问题时,传统动态规划方法往往面临"维度灾难"的困境。演员-评论家网络(Actor-Critic Network)作为自适应动态规划(ADP)的核心架构&#…...

ACE协议实战:如何通过AxDOMAIN信号优化多核SoC的缓存一致性?

ACE协议实战:AxDOMAIN信号在多核SoC缓存一致性中的深度优化 1. 多核SoC缓存一致性的工程挑战 在现代嵌入式系统设计中,多核处理器架构已成为提升性能的主流方案。当我们把多个ARM Cortex-A系列核心集成到同一芯片时,缓存一致性管理立即成为系…...

Transformer回顾与BERT模型学习:小白程序员必备收藏指南

本文首先回顾了Transformer模型的基本结构和输入方式,包括词嵌入和位置编码。接着介绍了BERT模型架构,作为Transformer的改进版本,BERT只保留编码器部分,并详细解释了其不同版本的结构特点。文章还讨论了BERT的输入表示&#xff0…...

Agent入门指南:从概念到实战,小白也能掌握AI新范式!

本文深入浅出地介绍了AI Agent的概念、原理和应用,帮助读者理解Agent并非简单的LLM调用,而是一种系统设计范式。文章详细阐述了Agent的核心要素,包括目标、决策、工具、反馈和停止条件,并探讨了Agent与传统自动化、RPA和聊天机器人…...

24小时运行:OpenClaw+GLM-4.7-Flash的网站监控方案

24小时运行:OpenClawGLM-4.7-Flash的网站监控方案 1. 为什么需要自动化网站监控 去年我负责维护的某个技术博客突然遭遇了持续3天的数据库连接泄漏,直到用户投诉才发现问题。手动刷新网页检查状态的方式,在深夜和周末存在明显的监控盲区。这…...

BilibiliDown革新性视频下载解决方案:从需求到实践的全方位指南

BilibiliDown革新性视频下载解决方案:从需求到实践的全方位指南 【免费下载链接】BilibiliDown (GUI-多平台支持) B站 哔哩哔哩 视频下载器。支持稍后再看、收藏夹、UP主视频批量下载|Bilibili Video Downloader 😳 项目地址: https://gitcode.com/gh_…...

10xGenomics单细胞测序选3‘还是5‘?一文讲清免疫组库与基因表达分析的黄金选择

10xGenomics单细胞测序:3与5端策略在免疫组库与基因表达分析中的科学抉择 当实验室的离心机停止运转,科研人员往往面临一个关键抉择:该选择3还是5端单细胞测序?这个看似技术性的选择,实则直接影响着后续免疫组库分析的…...

基于STM32的NTC热敏电阻温度采集系统设计与实现

1. NTC热敏电阻温度采集系统概述 在工业控制、智能家居和医疗设备等领域,温度监测都是基础且关键的功能。NTC热敏电阻因其成本低、响应快、精度适中的特点,成为温度传感的常见选择。STM32系列微控制器内置高精度ADC模块,与NTC配合能快速搭建经…...

解锁B站视频资源:bilibili-parse解析工具全面应用指南

解锁B站视频资源:bilibili-parse解析工具全面应用指南 【免费下载链接】bilibili-parse bilibili Video API 项目地址: https://gitcode.com/gh_mirrors/bi/bilibili-parse bilibili-parse是一款基于PHP开发的Bilibili视频解析工具,为开发者提供简…...

基于SpringBoot + Vue的新农村信息平台建设(角色:企业村民村委会管理员)

文章目录前言一、详细操作演示视频二、具体实现截图三、技术栈1.前端-Vue.js2.后端-SpringBoot3.数据库-MySQL4.系统架构-B/S四、系统测试1.系统测试概述2.系统功能测试3.系统测试结论五、项目代码参考六、数据库代码参考七、项目论文示例结语前言 💛博主介绍&#…...

明略科技公布上市后首次年报:营收14亿 经调整净利4204万

雷递网 雷建平 3月26日明略科技(股份代码:2718)今日发布截至2025年12月31日财报,财报显示,明略科技2025年营收14.26亿,较上年同期的13.81亿增长3.2%。明略科技2025年来自数据智能服务收入为12.6亿元&#x…...

避开FPGA时序分析盲区:除了Clock和Data,别忘了用Set_Data_Check给你的控制信号也上个‘闹钟’

避开FPGA时序分析盲区:控制信号的隐藏时序风险与Set_Data_Check实战 在FPGA设计的世界里,时序约束就像交通信号灯,确保数据在复杂的逻辑网络中安全有序地流动。大多数工程师对时钟和数据信号之间的时序关系了如指掌,却常常忽视了一…...

零基础也能挖洞赚钱?SRC漏洞挖掘从入门到精通,附全套工具包+学习路线!

开篇:为什么说SRC挖洞是安全新手的最佳起点? 凌晨两点,大学生张三盯着电脑屏幕突然跳出的「高危漏洞奖励到账」提示,手抖得差点打翻泡面——这是他挖到人生第一个SRC漏洞(某电商平台的越权访问漏洞)后收到…...

提升arduino开发效率:用快马平台一键生成常用工具模块代码

作为一名经常折腾Arduino的开发者,我发现在项目开发中,总有些重复性的代码需要反复编写。最近尝试用InsCode(快马)平台来生成这些常用工具模块,效率提升非常明显。今天就把我的实践心得分享给大家。 I2C设备扫描功能 在连接多个I2C设备时&…...

5个步骤快速搭建医院信息系统:终极医疗数字化解决方案

5个步骤快速搭建医院信息系统:终极医疗数字化解决方案 【免费下载链接】HIS ZainZhao/HIS: HIS 通常代表医疗信息系统(Hospital Information System),但此链接指向的具体项目信息未知,可能是某个开发者设计或维护的医院…...

深入解析OpenWrt无线初始化:mac80211.sh脚本核心功能与实战应用

1. 初识mac80211.sh:OpenWrt无线初始化的核心引擎 当你第一次刷入OpenWrt固件时,有没有好奇过路由器是如何自动创建无线网络的?这一切的秘密都藏在/lib/wifi/mac80211.sh这个脚本中。作为OpenWrt无线子系统的"大脑",这个…...

深入解析SSD的FTL:从LBA到PBA的映射机制与优化策略

1. 为什么需要FTL:SSD的"翻译官"工作原理 当你把文件保存到SSD时,操作系统只需要告诉SSD"把数据存到LBA 1234地址",完全不用关心数据实际存放在闪存芯片的哪个物理位置。这个神奇的能力全靠**FTL(闪存转换层&…...

ms-swift框架实战:从零构建高效Embedding微调流水线

1. 为什么需要定制Embedding模型? 在智能客服问答匹配这类场景中,预训练的通用Embedding模型往往表现不佳。我去年做过一个电商客服项目,直接用开源Embedding模型处理"怎么退货"这类问题时,会把"如何退款"、&…...

生物信息学新手必看:BBmap比对工具从安装到实战全流程指南

生物信息学新手必看:BBmap比对工具从安装到实战全流程指南 第一次接触生物信息学数据分析时,面对海量的测序数据往往会感到无从下手。比对工具的选择尤为关键——既要保证准确性,又要兼顾效率。BBmap作为BBTools套件中的核心工具,…...

NoFences:免费开源的Windows桌面图标分区管理工具终极指南

NoFences:免费开源的Windows桌面图标分区管理工具终极指南 【免费下载链接】NoFences 🚧 Open Source Stardock Fences alternative 项目地址: https://gitcode.com/gh_mirrors/no/NoFences 当你的Windows桌面被各种文件、快捷方式和应用程序图标…...