Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
headerpwn — विभिन्न HTTP हेडरों के प्रति सर्वरों की प्रतिक्रिया का विश्लेषण करने और विसंगतियाँ खोजने के लिए एक फज़र | Kitploit
उपकरण/GitHubGitHub/devanshbatham/headerpwn
भेद्यता विश्लेषणवेब सुरक्षाफज़िंग
GitHubdevanshbatham/headerpwn

headerpwn

विभिन्न HTTP हेडरों के प्रति सर्वरों की प्रतिक्रिया का विश्लेषण करने और विसंगतियाँ खोजने के लिए एक फज़र

रिपॉजिटरी देखें
359412 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

headerpwn

HTTP हेडर के प्रति सर्वरों की प्रतिक्रिया का विश्लेषण करने के लिए एक फ़ज़र।

🏗️ स्थापित करें ⛏️ उपयोग 📡 Burp Suite के माध्यम से अनुरोध प्रॉक्सी करना

headerpwn

स्थापना

headerpwn को स्थापित करने के लिए, निम्न कमांड चलाएँ:

root@kitploit:~
go install github.com/devanshbatham/[email protected]

उपयोग

headerpwn आपको लक्ष्य URL पर विभिन्न हेडर का परीक्षण करने और प्रतिक्रियाओं का विश्लेषण करने की अनुमति देता है। यहाँ टूल का उपयोग करने का तरीका बताया गया है:

  1. -url फ़्लैग का उपयोग करके लक्ष्य URL प्रदान करें।
  2. उन हेडरों वाली एक फ़ाइल बनाएँ जिनका आप परीक्षण करना चाहते हैं, प्रति पंक्ति एक हेडर। इस फ़ाइल का पथ निर्दिष्ट करने के लिए -headers फ़्लैग का उपयोग करें।

उदाहरण उपयोग:

root@kitploit:~
headerpwn -url https://example.com -headers my_headers.txt
  • my_headers.txt का प्रारूप नीचे दिए गए अनुसार होना चाहिए:
root@kitploit:~
Proxy-Authenticate: foobar
Proxy-Authentication-Required: foobar
Proxy-Authorization: foobar
Proxy-Connection: foobar
Proxy-Host: foobar
Proxy-Http: foobar

Burp Suite के माध्यम से अनुरोध प्रॉक्सी करना:

Burp Suite के माध्यम से अनुरोध प्रॉक्सी करने के लिए निम्नलिखित चरणों का पालन करें:

  • Burp का प्रमाणपत्र निर्यात करें:

    • Burp Suite में, "Proxy" टैब पर जाएँ।
    • "Proxy Listeners" अनुभाग में, 127.0.0.1:8080 के लिए कॉन्फ़िगर किए गए लिसनर का चयन करें।
    • "Import/ Export CA Certificate" बटन पर क्लिक करें।
    • प्रमाणपत्र विंडो में, "Export Certificate" पर क्लिक करें और प्रमाणपत्र फ़ाइल (e.g., burp.der) सहेजें।
  • Burp का प्रमाणपत्र स्थापित करें:

    • निर्यात किए गए प्रमाणपत्र को अपने सिस्टम पर एक विश्वसनीय प्रमाणपत्र के रूप में स्थापित करें। यह कैसे करना है यह आपके ऑपरेटिंग सिस्टम पर निर्भर करता है।
    • Windows पर, आप .cer फ़ाइल पर डबल-क्लिक कर सकते हैं और इसे "Trusted Root Certification Authorities" स्टोर में स्थापित करने के लिए संकेतों का पालन कर सकते हैं।
    • macOS पर, आप .cer फ़ाइल पर डबल-क्लिक कर सकते हैं और इसे "System" कीचेन में "Keychain Access" एप्लिकेशन में जोड़ सकते हैं।
    • Linux पर, आपको प्रमाणपत्र को एक विश्वसनीय प्रमाणपत्र स्थान पर कॉपी करने और अपने सिस्टम को इसे विश्वसनीय बनाने के लिए कॉन्फ़िगर करने की आवश्यकता हो सकती है।

आप सब तैयार हैं:

root@kitploit:~
headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080

proxy

proxy-burp

श्रेय

headers.txt फ़ाइल विभिन्न स्रोतों से संकलित की गई है, जिसमें Seclists प्रोजेक्ट भी शामिल है। ये हेडर परीक्षण उद्देश्यों के लिए उपयोग किए जाते हैं और विभिन्न हेडरों के प्रति सर्वरों की प्रतिक्रिया का विश्लेषण करने के लिए विविध परिदृश्य प्रदान करते हैं।

टूल डाउनलोड करें