Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/devanshbatham/headerpwn
Analisi delle VulnerabilitàSicurezza WebFuzzing
GitHubdevanshbatham/headerpwn

headerpwn

Un fuzzer per trovare anomalie e analizzare come i server rispondono a diverse intestazioni HTTP

Vedi Repository
3594143 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

headerpwn

Un fuzzer per analizzare come i server rispondono a diverse intestazioni HTTP.

🏗️ Installazione ⛏️ Utilizzo 📡 Proxy delle richieste HTTP

headerpwn

Installazione

Per installare headerpwn, esegui il seguente comando:

root@kitploit:~
go install github.com/devanshbatham/[email protected]

Utilizzo

headerpwn ti consente di testare varie intestazioni su un URL target e analizzare le risposte. Ecco come utilizzare lo strumento:

  1. Fornisci l'URL target usando il flag -url.
  • Crea un file contenente le intestazioni che vuoi testare, una per riga. Usa il flag -headers per specificare il percorso del file.
  • Esempio di utilizzo:

    root@kitploit:~
    headerpwn -url https://example.com -headers my_headers.txt
    
    • Il formato di my_headers.txt dovrebbe essere come il seguente:
    root@kitploit:~
    Proxy-Authenticate: foobar
    Proxy-Authentication-Required: foobar
    Proxy-Authorization: foobar
    Proxy-Connection: foobar
    Proxy-Host: foobar
    Proxy-Http: foobar
    

    Proxy delle richieste attraverso Burp Suite:

    Segui i seguenti passaggi per inoltrare le richieste attraverso Burp Suite:

    • Esporta il certificato di Burp:

      • In Burp Suite, vai alla scheda "Proxy".
      • Nella sezione "Proxy Listeners", seleziona il listener configurato per 127.0.0.1:8080.
      • Fai clic sul pulsante "Import/Export CA Certificate".
      • Nella finestra del certificato, fai clic su "Export Certificate" e salva il file del certificato (es., burp.der).
    • Installa il certificato di Burp:

      • Installa il certificato esportato come certificato attendibile sul tuo sistema. Il metodo dipende dal tuo sistema operativo.
      • Su Windows, puoi fare doppio clic sul file .cer e seguire le istruzioni per installarlo nell'archivio "Autorità di certificazione radice attendibili".
      • Su macOS, puoi fare doppio clic sul file .cer e aggiungerlo all'applicazione "Accesso Portachiavi" nel portachiavi "Sistema".
      • Su Linux, potresti dover copiare il certificato in una posizione di certificati attendibili e configurare il sistema per fidarsene.

    Dovresti essere pronto:

    root@kitploit:~
    headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080
    

    proxy

    proxy-burp

    Crediti

    Il file headers.txt è compilato da varie fonti, tra cui il progetto Seclists. Queste intestazioni sono utilizzate per scopi di test e forniscono una varietà di scenari per analizzare come i server rispondono a diverse intestazioni.

    Scarica lo strumento