Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
headerpwn — Un fuzzer pour détecter des anomalies et analyser la façon dont les serveurs répondent à différents en-têtes HTTP. | Kitploit
Outils/GitHubGitHub/devanshbatham/headerpwn
Analyse des VulnérabilitésSécurité WebFuzzing
GitHubdevanshbatham/headerpwn

headerpwn

Un fuzzer pour détecter des anomalies et analyser la façon dont les serveurs répondent à différents en-têtes HTTP.

Voir le dépôt
35941il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

headerpwn

Un fuzzer pour analyser la façon dont les serveurs répondent à différents en-têtes HTTP.

🏗️ Installation ⛏️ Utilisation 📡 Proxy des requêtes HTTP

headerpwn

Installation

Pour installer headerpwn, exécutez la commande suivante :

root@kitploit:~
go install github.com/devanshbatham/[email protected]

Utilisation

headerpwn vous permet de tester divers en-têtes sur une URL cible et d'analyser les réponses. Voici comment utiliser l'outil :

  1. Fournissez l'URL cible à l'aide de l'option -url.
  2. Créez un fichier contenant les en-têtes que vous souhaitez tester, un en-tête par ligne. Utilisez l'option -headers pour spécifier le chemin vers ce fichier.

Exemple d'utilisation :

root@kitploit:~
headerpwn -url https://example.com -headers my_headers.txt
  • Le format de my_headers.txt doit être comme ci-dessous :
root@kitploit:~
Proxy-Authenticate: foobar
Proxy-Authentication-Required: foobar
Proxy-Authorization: foobar
Proxy-Connection: foobar
Proxy-Host: foobar
Proxy-Http: foobar

Proxy des requêtes via Burp Suite :

Suivez les étapes suivantes pour faire passer les requêtes via Burp Suite :

  • Exporter le certificat de Burp :

    • Dans Burp Suite, allez dans l'onglet « Proxy ».
    • Sous la section « Proxy Listeners », sélectionnez l'écouteur configuré pour 127.0.0.1:8080.
    • Cliquez sur le bouton « Import/Export CA Certificate ».
    • Dans la fenêtre du certificat, cliquez sur « Export Certificate » et enregistrez le fichier de certificat (par ex., burp.der).
  • Installer le certificat de Burp :

    • Installez le certificat exporté en tant que certificat de confiance sur votre système. La procédure dépend de votre système d'exploitation.
    • Sous Windows, vous pouvez double-cliquer sur le fichier .cer et suivre les invites pour l'installer dans le magasin « Autorités de certification racines de confiance ».
    • Sous macOS, vous pouvez double-cliquer sur le fichier .cer et l'ajouter à l'application « Trousseau d'accès » dans le trousseau « Système ».
    • Sous Linux, vous devrez peut-être copier le certificat vers un emplacement de certificats de confiance et configurer votre système pour lui faire confiance.

Vous devriez être prêt :

root@kitploit:~
headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080

proxy

proxy-burp

Crédits

Le fichier headers.txt est compilé à partir de diverses sources, dont le projet Seclists. Ces en-têtes sont utilisés à des fins de test et offrent une variété de scénarios pour analyser la façon dont les serveurs réagissent à différents en-têtes.

Télécharger l’outil