
Un fuzzer para encontrar anomalías y analizar cómo los servidores responden a diferentes cabeceras HTTP
🏗️ Instalación
⛏️ Uso
📡 Proxy de solicitudes HTTP

Para instalar headerpwn, ejecuta el siguiente comando:
go install github.com/devanshbatham/[email protected]
headerpwn te permite probar varias cabeceras en una URL objetivo y analizar las respuestas. A continuación, se explica cómo usar la herramienta:
-url.-headers para especificar la ruta a este archivo.Ejemplo de uso:
headerpwn -url https://example.com -headers my_headers.txt
my_headers.txt debe ser como el siguiente:Proxy-Authenticate: foobar
Proxy-Authentication-Required: foobar
Proxy-Authorization: foobar
Proxy-Connection: foobar
Proxy-Host: foobar
Proxy-Http: foobar
Sigue los siguientes pasos para hacer proxy de solicitudes a través de Burp Suite:
Exportar el certificado de Burp:
127.0.0.1:8080.Instalar el certificado de Burp:
Deberías estar listo:
headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080


El archivo headers.txt está compilado de varias fuentes, incluyendo el proyecto Seclists. Estas cabeceras se utilizan con fines de prueba y proporcionan una variedad de escenarios para analizar cómo responden los servidores a diferentes cabeceras.