
Ein Fuzzer zum Auffinden von Anomalien und zur Analyse, wie Server auf verschiedene HTTP-Header reagieren.
🏗️ Installieren
⛏️ Verwendung
📡 Proxying von HTTP-Anfragen

Um headerpwn zu installieren, führen Sie den folgenden Befehl aus:
go install github.com/devanshbatham/[email protected]
headerpwn ermöglicht es Ihnen, verschiedene Header auf einer Ziel-URL zu testen und die Antworten zu analysieren. So verwenden Sie das Tool:
-url an.-headers, um den Pfad zu dieser Datei anzugeben.Beispielverwendung:
headerpwn -url https://example.com -headers my_headers.txt
my_headers.txt sollte wie folgt aussehen:Proxy-Authenticate: foobar
Proxy-Authentication-Required: foobar
Proxy-Authorization: foobar
Proxy-Connection: foobar
Proxy-Host: foobar
Proxy-Http: foobar
Befolgen Sie die folgenden Schritte, um Anfragen durch Burp Suite zu proxieren:
Exportieren des Burp-Zertifikats:
127.0.0.1:8080 konfiguriert ist.Installieren des Burp-Zertifikats:
Sie sollten bereit sein:
headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080


Die Datei headers.txt wurde aus verschiedenen Quellen zusammengestellt, einschließlich des Seclists-Projekts. Diese Header werden zu Testzwecken verwendet und bieten eine Vielzahl von Szenarien zur Analyse, wie Server auf verschiedene Header reagieren.