hahwul/smugglex
GitHub: hahwul/smugglex
一款基于 Rust 语言编写,用于检测 Web 应用程序 HTTP 请求走私漏洞的高性能扫描器。
Stars: 117 | Forks: 12
Rust-powered HTTP Request Smuggling Scanner.
## 概述
Smugglex 是一款安全测试工具,用于检测 Web 应用程序中的 HTTP 请求走私(HTTP Request Smuggling)漏洞。它支持检测 CL.TE、TE.CL、TE.TE、H2C 和 H2 走私攻击。
有关详细文档,请访问 [smugglex.hahwul.com](https://smugglex.hahwul.com)。
## 安装说明
### Homebrew (macOS 和 Linux)
```
brew install hahwul/smugglex/smugglex
```
### 从源码构建
需要 Rust 1.70 或更高版本:
```
git clone https://github.com/hahwul/smugglex
cd smugglex
cargo install --path .
```
有关其他安装方法,请参阅 [安装指南](https://smugglex.hahwul.com/getting-started/installation/)。
## 使用方法
基本扫描:
```
smugglex https://target.com
```
从 stdin 读取 URL:
```
cat urls.txt | smugglex
```
有关详细用法和选项,请参阅 [使用指南](https://smugglex.hahwul.com/usage/)。
## 示例
```
smugglex https://target.com -v -o results.json
cat urls.txt | smugglex --exit-first
```
## 故障排除
常见问题和解决方案可在 [故障排除指南](https://smugglex.hahwul.com/support/troubleshooting/) 中找到。
## 参考资料
- [文档](https://smugglex.hahwul.com)
- [GitHub 仓库](https://github.com/hahwul/smugglex)
- [HTTP 请求走私研究](https://portswigger.net/web-security/request-smuggling)

标签:CISA项目, CL.TE, H2C, H2 Smuggling, Hahwul, HTTP/2, HTTP请求走私, HTTP请求走私漏洞, IP 地址批量处理, Request Smuggling, Rust, TE.CL, TE.TE, Web安全, 内核驱动, 可视化界面, 开源安全工具, 数据展示, 红队, 网络协议, 网络安全, 网络流量审计, 蓝队分析, 逆向工程平台, 通知系统, 隐私保护