
Un fuzzer pour détecter des anomalies et analyser la façon dont les serveurs répondent à différents en-têtes HTTP.
🏗️ Installation
⛏️ Utilisation
📡 Proxy des requêtes HTTP

Pour installer headerpwn, exécutez la commande suivante :
go install github.com/devanshbatham/[email protected]
headerpwn vous permet de tester divers en-têtes sur une URL cible et d'analyser les réponses. Voici comment utiliser l'outil :
-url.-headers pour spécifier le chemin vers ce fichier.Exemple d'utilisation :
headerpwn -url https://example.com -headers my_headers.txt
my_headers.txt doit être comme ci-dessous :Proxy-Authenticate: foobar
Proxy-Authentication-Required: foobar
Proxy-Authorization: foobar
Proxy-Connection: foobar
Proxy-Host: foobar
Proxy-Http: foobar
Suivez les étapes suivantes pour faire passer les requêtes via Burp Suite :
Exporter le certificat de Burp :
127.0.0.1:8080.Installer le certificat de Burp :
Vous devriez être prêt :
headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080


Le fichier headers.txt est compilé à partir de diverses sources, dont le projet Seclists. Ces en-têtes sont utilisés à des fins de test et offrent une variété de scénarios pour analyser la façon dont les serveurs réagissent à différents en-têtes.