
विभिन्न HTTP हेडरों के प्रति सर्वरों की प्रतिक्रिया का विश्लेषण करने और विसंगतियाँ खोजने के लिए एक फज़र
🏗️ स्थापित करें
⛏️ उपयोग
📡 Burp Suite के माध्यम से अनुरोध प्रॉक्सी करना

headerpwn को स्थापित करने के लिए, निम्न कमांड चलाएँ:
go install github.com/devanshbatham/[email protected]
headerpwn आपको लक्ष्य URL पर विभिन्न हेडर का परीक्षण करने और प्रतिक्रियाओं का विश्लेषण करने की अनुमति देता है। यहाँ टूल का उपयोग करने का तरीका बताया गया है:
-url फ़्लैग का उपयोग करके लक्ष्य URL प्रदान करें।-headers फ़्लैग का उपयोग करें।उदाहरण उपयोग:
headerpwn -url https://example.com -headers my_headers.txt
my_headers.txt का प्रारूप नीचे दिए गए अनुसार होना चाहिए:Proxy-Authenticate: foobar
Proxy-Authentication-Required: foobar
Proxy-Authorization: foobar
Proxy-Connection: foobar
Proxy-Host: foobar
Proxy-Http: foobar
Burp Suite के माध्यम से अनुरोध प्रॉक्सी करने के लिए निम्नलिखित चरणों का पालन करें:
Burp का प्रमाणपत्र निर्यात करें:
127.0.0.1:8080 के लिए कॉन्फ़िगर किए गए लिसनर का चयन करें।Burp का प्रमाणपत्र स्थापित करें:
आप सब तैयार हैं:
headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080


headers.txt फ़ाइल विभिन्न स्रोतों से संकलित की गई है, जिसमें Seclists प्रोजेक्ट भी शामिल है। ये हेडर परीक्षण उद्देश्यों के लिए उपयोग किए जाते हैं और विभिन्न हेडरों के प्रति सर्वरों की प्रतिक्रिया का विश्लेषण करने के लिए विविध परिदृश्य प्रदान करते हैं।