Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
headerpwn — Ein Fuzzer zum Auffinden von Anomalien und zur Analyse, wie Server auf verschiedene HTTP-Header reagieren. | Kitploit
Tools/GitHubGitHub/devanshbatham/headerpwn
SchwachstellenanalyseWebsicherheitFuzzing
GitHubdevanshbatham/headerpwn

headerpwn

Ein Fuzzer zum Auffinden von Anomalien und zur Analyse, wie Server auf verschiedene HTTP-Header reagieren.

Repository anzeigen
35941vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

headerpwn

Ein Fuzzer zur Analyse, wie Server auf verschiedene HTTP-Header reagieren.

🏗️ Installieren ⛏️ Verwendung 📡 Proxying von HTTP-Anfragen

headerpwn

Installieren

Um headerpwn zu installieren, führen Sie den folgenden Befehl aus:

root@kitploit:~
go install github.com/devanshbatham/[email protected]

Verwendung

headerpwn ermöglicht es Ihnen, verschiedene Header auf einer Ziel-URL zu testen und die Antworten zu analysieren. So verwenden Sie das Tool:

  1. Geben Sie die Ziel-URL mit dem Flag -url an.
  2. Erstellen Sie eine Datei mit den Headern, die Sie testen möchten, ein Header pro Zeile. Verwenden Sie das Flag -headers, um den Pfad zu dieser Datei anzugeben.

Beispielverwendung:

root@kitploit:~
headerpwn -url https://example.com -headers my_headers.txt
  • Das Format von my_headers.txt sollte wie folgt aussehen:
root@kitploit:~
Proxy-Authenticate: foobar
Proxy-Authentication-Required: foobar
Proxy-Authorization: foobar
Proxy-Connection: foobar
Proxy-Host: foobar
Proxy-Http: foobar

Proxying von Anfragen durch Burp Suite:

Befolgen Sie die folgenden Schritte, um Anfragen durch Burp Suite zu proxieren:

  • Exportieren des Burp-Zertifikats:

    • Gehen Sie im Burp Suite zum Tab „Proxy“.
    • Wählen Sie unter dem Abschnitt „Proxy-Listener“ den Listener aus, der für 127.0.0.1:8080 konfiguriert ist.
    • Klicken Sie auf die Schaltfläche „CA-Zertifikat importieren/exportieren“.
    • Klicken Sie im Zertifikatsfenster auf „Zertifikat exportieren“ und speichern Sie die Zertifikatsdatei (z. B. burp.der).
  • Installieren des Burp-Zertifikats:

    • Installieren Sie das exportierte Zertifikat als vertrauenswürdiges Zertifikat auf Ihrem System. Wie das geht, hängt von Ihrem Betriebssystem ab.
    • Unter Windows können Sie die .cer-Datei doppelklicken und den Anweisungen folgen, um sie im Speicher „Vertrauenswürdige Stammzertifizierungsstellen“ zu installieren.
    • Unter macOS können Sie die .cer-Datei doppelklicken und sie der App „Schlüsselbundverwaltung“ im Schlüsselbund „System“ hinzufügen.
    • Unter Linux müssen Sie das Zertifikat möglicherweise an einen vertrauenswürdigen Zertifikatsspeicherort kopieren und Ihr System so konfigurieren, dass es ihm vertraut.

Sie sollten bereit sein:

root@kitploit:~
headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080

proxy

proxy-burp

Credits

Die Datei headers.txt wurde aus verschiedenen Quellen zusammengestellt, einschließlich des Seclists-Projekts. Diese Header werden zu Testzwecken verwendet und bieten eine Vielzahl von Szenarien zur Analyse, wie Server auf verschiedene Header reagieren.

Tool herunterladen