
أداة اختبار عشوائي لاكتشاف الشذوذ وتحليل كيفية استجابة الخوادم لرؤوس HTTP المختلفة.
🏗️ تثبيت
⛏️ الاستخدام
📡 توجيه طلبات HTTP

لتثبيت headerpwn، قم بتشغيل الأمر التالي:
go install github.com/devanshbatham/[email protected]
يتيح لك headerpwn اختبار رؤوس مختلفة على عنوان URL مستهدف وتحليل الاستجابات. إليك كيفية استخدام الأداة:
-url.-headers لتحديد مسار هذا الملف.مثال على الاستخدام:
headerpwn -url https://example.com -headers my_headers.txt
my_headers.txt كما يلي:Proxy-Authenticate: foobar
Proxy-Authentication-Required: foobar
Proxy-Authorization: foobar
Proxy-Connection: foobar
Proxy-Host: foobar
Proxy-Http: foobar
اتبع الخطوات التالية لتوجيه الطلبات عبر Burp Suite:
تصدير شهادة Burp:
127.0.0.1:8080تثبيت شهادة Burp:
يجب أن تكون جاهزًا:
headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080


ملف headers.txt تم تجميعه من مصادر مختلفة، بما في ذلك مشروع Seclists. تُستخدم هذه الرؤوس لأغراض الاختبار وتوفر مجموعة متنوعة من السيناريوهات لتحليل كيفية استجابة الخوادم لرؤوس مختلفة.