Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
headerpwn — Un fuzzer para encontrar anomalías y analizar cómo los servidores responden a diferentes cabeceras HTTP | Kitploit
Herramientas/GitHubGitHub/devanshbatham/headerpwn
Análisis de VulnerabilidadesSeguridad WebFuzzing
GitHubdevanshbatham/headerpwn

headerpwn

Un fuzzer para encontrar anomalías y analizar cómo los servidores responden a diferentes cabeceras HTTP

Ver Repositorio
359414hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

headerpwn

Un fuzzer para analizar cómo responden los servidores a diferentes cabeceras HTTP.

🏗️ Instalación ⛏️ Uso 📡 Proxy de solicitudes HTTP

headerpwn

Instalación

Para instalar headerpwn, ejecuta el siguiente comando:

root@kitploit:~
go install github.com/devanshbatham/[email protected]

Uso

headerpwn te permite probar varias cabeceras en una URL objetivo y analizar las respuestas. A continuación, se explica cómo usar la herramienta:

  1. Proporciona la URL objetivo usando la bandera -url.
  • Crea un archivo que contenga las cabeceras que deseas probar, una cabecera por línea. Usa la bandera -headers para especificar la ruta a este archivo.
  • Ejemplo de uso:

    root@kitploit:~
    headerpwn -url https://example.com -headers my_headers.txt
    
    • El formato de my_headers.txt debe ser como el siguiente:
    root@kitploit:~
    Proxy-Authenticate: foobar
    Proxy-Authentication-Required: foobar
    Proxy-Authorization: foobar
    Proxy-Connection: foobar
    Proxy-Host: foobar
    Proxy-Http: foobar
    

    Proxy de solicitudes a través de Burp Suite:

    Sigue los siguientes pasos para hacer proxy de solicitudes a través de Burp Suite:

    • Exportar el certificado de Burp:

      • En Burp Suite, ve a la pestaña "Proxy".
      • Bajo la sección "Proxy Listeners", selecciona el listener configurado para 127.0.0.1:8080.
      • Haz clic en el botón "Import/ Export CA Certificate".
      • En la ventana del certificado, haz clic en "Export Certificate" y guarda el archivo del certificado (por ejemplo, burp.der).
    • Instalar el certificado de Burp:

      • Instala el certificado exportado como un certificado de confianza en tu sistema. La forma de hacerlo depende de tu sistema operativo.
      • En Windows, puedes hacer doble clic en el archivo .cer y seguir las instrucciones para instalarlo en el almacén "Trusted Root Certification Authorities".
      • En macOS, puedes hacer doble clic en el archivo .cer y agregarlo a la aplicación "Keychain Access" en el llavero "System".
      • En Linux, es posible que necesites copiar el certificado a una ubicación de certificados de confianza y configurar tu sistema para confiar en él.

    Deberías estar listo:

    root@kitploit:~
    headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080
    

    proxy

    proxy-burp

    Créditos

    El archivo headers.txt está compilado de varias fuentes, incluyendo el proyecto Seclists. Estas cabeceras se utilizan con fines de prueba y proporcionan una variedad de escenarios para analizar cómo responden los servidores a diferentes cabeceras.

    Descargar herramienta