Token导航 LogoToken导航TokenDH.com
Sec Httpx MCP logo
AI代理未说明官方级别未说明来源级核验

Sec Httpx MCP

MCP Server

一个提供AI助手访问ProjectDiscovery httpx功能的MCP服务器,用于执行HTTP探测、技术检测和网络侦察。

工具数

10

提示词数

0

GitHub Stars

1

资源数

0
安全工具JavaScriptClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

httpx MCP服务器

一种模型上下文协议(MCP)服务器,为AI助手提供访问 ProjectDiscovery的httpx -一个用于网络侦察的快速多用途HTTP工具包。

概述

此MCP服务器使AI助手能够通过与远程Kali Linux系统的安全SSH连接执行HTTP探测和web服务器侦察。它将httpx的强大功能打包成结构化、易于使用的工具,用于发现实时web服务器、检测技术和收集HTTP响应数据。

特性

  • HTTP探测 -从主机或URL列表中发现实时web服务器
  • 技术检测 -使用Wappalyzer指纹识别CMS、框架和web技术
  • 状态代码筛选 -按HTTP状态代码筛选响应
  • 标题提取 -提取页面标题以快速分类
  • 电脑屏幕截图工具 -对网页进行可视化截图
  • CDN检测 -识别CDN提供商和WAF保护
  • TLS指纹识别 -用于识别TLS配置的JARM指纹
  • 收藏夹散列 -计算应用程序标识的favicon mmh3哈希值
  • 路径探测 -检查多台主机上的特定端点

工具

工具说明
httpx_probe探测HTTP/HTTPS服务器的可用性和基本信息
httpx_tech_detect使用Wappalyzer指纹检测网络技术
httpx_status_filter按HTTP状态代码筛选响应
httpx_title从web服务器提取页面标题
httpx_screenshot捕获网页截图
httpx_cdn_detect检测CDN/WAF保护
httpx_fingerprint高级指纹识别(JARM、favicon哈希)
httpx_full_scan使用所有主要探头进行全面扫描
httpx_path_probe探测跨多个主机的特定路径
httpx_custom使用自定义标志运行httpx

先决条件

安装

# Clone the repository
git clone https://github.com/schwarztim/sec-httpx-mcp.git
cd sec-httpx-mcp

# Install dependencies
npm install

# Build
npm run build

配置

服务器使用环境变量进行配置:

变量描述默认值
HTTPX_SSH_HOSTSSH主机别名或地址kali
HTTPX_TIMEOUT命令超时(毫秒)300000 (5分钟)
HTTPX_BINARY远程httpx二进制文件的路径~/bin/httpx-pd

SSH设置

确保为远程主机配置了基于SSH密钥的身份验证:

# Add to ~/.ssh/config
Host kali
    HostName your-kali-host
    User your-username
    IdentityFile ~/.ssh/your-key

使用Claude Desktop

添加到您的Claude Desktop配置(~/.claude/user-mcps.json 或Claude桌面配置):

{
  "mcpServers": {
    "httpx": {
      "command": "node",
      "args": ["/path/to/sec-httpx-mcp/dist/index.js"],
      "env": {
        "HTTPX_SSH_HOST": "kali",
        "HTTPX_BINARY": "~/bin/httpx-pd"
      }
    }
  }
}

示例用法

探测HTTP服务器

Probe these hosts for live web servers:
- example.com
- test.example.org
- 192.168.1.100

技术检测

Detect technologies on https://example.com

查找管理面板

Check these hosts for /admin, /login, and /dashboard endpoints:
- https://app1.example.com
- https://app2.example.com

CDN检测

Check if example.com is behind a CDN

安全考虑

  • 此工具通过SSH在远程系统上执行命令
  • 仅在您有权测试的系统和目标上使用
  • 远程系统应得到妥善保护
  • 考虑扫描主机的网络隔离

许可证

MIT许可证-请参阅 许可证 了解详情。

致谢

目录标签

目录标签

安全工具JavaScriptClaudeHTTP探测本地部署技术检测网络侦察AI助手

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

session

工具数量(toolCount,工具数)

10

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明session部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP