Mengecek HTTP Response Code menggunakan URLProbe

Senin, 06 Juli 2020

Mengecek HTTP Response Code Menggunakan URLProbe. Oke kali ini saya akan sharing salahsatu tool favorit saya saat melakukan bug hunting. Setelah mengoleksi seluruh url dan disimpan dalam bentuk list, langkah selanjutnya adalah memvalidasi mana url yang aktif dan tidak. Sebenarnya kita bisa menggunakan curl, namun tool urlprobe bisa menjadi alternatif lain karena selain ringan (golang based), juga fiturnya lengkap.


Pastikan kalian sudah menginstall golang di sistem. Selanjutnya, install urlprobe dengan perintah
go get -u github.com/1ndianl33t/urlprobe
Untuk mengecek single url, kalian bisa gunakan command
echo https://blog.linuxsec.org | urlprobe -c 100 -t 05
Contoh respon
[200] L -1 : https://linuxsec.org

Beberapa flag yang bisa digunakan di urlprobe:
  • -c int - Number of workers to use..default 50 (default 50)
  • -s int - If enabled..then check for specific status (default 1)
  • -t int - Set rate limit (default 5)

Untuk mengecek bulk url, kita bisa gunakan command berikut
cat urls.txt | urlprobe -c 1000 -t 05
Misal, kita ingin mengecek bulk url dari list, dan hanya ingin menampilkan yang berstatus 200 OK saja, maka command nya
cat urls.txt | urlprobe -c 1000 -t 05 -s 200
Oke mungkin sekian sharing singkat kali ini, semoga bermanfaat. Jika ada yang ingin ditanyakan silahkan tinggalkan komentar.

Artikel Terkait Bug Bounty