Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
headerpwn — أداة اختبار عشوائي لاكتشاف الشذوذ وتحليل كيفية استجابة الخوادم لرؤوس HTTP المختلفة. | Kitploit
أدوات/GitHubGitHub/devanshbatham/headerpwn
تحليل الثغرات الأمنيةأمن الويبالاختبار العشوائي
GitHubdevanshbatham/headerpwn

headerpwn

أداة اختبار عشوائي لاكتشاف الشذوذ وتحليل كيفية استجابة الخوادم لرؤوس HTTP المختلفة.

عرض المستودع
35941منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

headerpwn

أداة فازر لتحليل كيفية استجابة الخوادم لرؤوس HTTP مختلفة.

🏗️ تثبيت ⛏️ الاستخدام 📡 توجيه طلبات HTTP

headerpwn

تثبيت

لتثبيت headerpwn، قم بتشغيل الأمر التالي:

root@kitploit:~
go install github.com/devanshbatham/[email protected]

الاستخدام

يتيح لك headerpwn اختبار رؤوس مختلفة على عنوان URL مستهدف وتحليل الاستجابات. إليك كيفية استخدام الأداة:

  1. قم بتوفير عنوان URL المستهدف باستخدام العلامة -url.
  2. أنشئ ملفًا يحتوي على الرؤوس التي تريد اختبارها، رأس واحد لكل سطر. استخدم العلامة -headers لتحديد مسار هذا الملف.

مثال على الاستخدام:

root@kitploit:~
headerpwn -url https://example.com -headers my_headers.txt
  • يجب أن يكون تنسيق my_headers.txt كما يلي:
root@kitploit:~
Proxy-Authenticate: foobar
Proxy-Authentication-Required: foobar
Proxy-Authorization: foobar
Proxy-Connection: foobar
Proxy-Host: foobar
Proxy-Http: foobar

توجيه الطلبات عبر Burp Suite:

اتبع الخطوات التالية لتوجيه الطلبات عبر Burp Suite:

  • تصدير شهادة Burp:

    • في Burp Suite، انتقل إلى علامة التبويب "Proxy".
    • ضمن قسم "Proxy Listeners"، حدد المستمع الذي تم تكوينه لـ 127.0.0.1:8080
    • انقر على زر "Import/Export CA Certificate".
    • في نافذة الشهادة، انقر على "Export Certificate" واحفظ ملف الشهادة (مثل burp.der).
  • تثبيت شهادة Burp:

    • قم بتثبيت الشهادة المصدرة كشهادة موثوقة على نظامك. تعتمد كيفية القيام بذلك على نظام التشغيل الخاص بك.
    • في نظام Windows، يمكنك النقر المزدوج على ملف .cer واتباع التعليمات لتثبيته في مخزن "Trusted Root Certification Authorities".
    • في نظام macOS، يمكنك النقر المزدوج على ملف .cer وإضافته إلى تطبيق "Keychain Access" في سلسلة المفاتيح "System".
    • في نظام Linux، قد تحتاج إلى نسخ الشهادة إلى موقع شهادة موثوق به وتكوين نظامك للثقة بها.

يجب أن تكون جاهزًا:

root@kitploit:~
headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080

proxy

proxy-burp

الاعتمادات

ملف headers.txt تم تجميعه من مصادر مختلفة، بما في ذلك مشروع Seclists. تُستخدم هذه الرؤوس لأغراض الاختبار وتوفر مجموعة متنوعة من السيناريوهات لتحليل كيفية استجابة الخوادم لرؤوس مختلفة.

تنزيل الأداة