
Un fuzzer per trovare anomalie e analizzare come i server rispondono a diverse intestazioni HTTP
🏗️ Installazione
⛏️ Utilizzo
📡 Proxy delle richieste HTTP

Per installare headerpwn, esegui il seguente comando:
go install github.com/devanshbatham/[email protected]
headerpwn ti consente di testare varie intestazioni su un URL target e analizzare le risposte. Ecco come utilizzare lo strumento:
-url.-headers per specificare il percorso del file.Esempio di utilizzo:
headerpwn -url https://example.com -headers my_headers.txt
my_headers.txt dovrebbe essere come il seguente:Proxy-Authenticate: foobar
Proxy-Authentication-Required: foobar
Proxy-Authorization: foobar
Proxy-Connection: foobar
Proxy-Host: foobar
Proxy-Http: foobar
Segui i seguenti passaggi per inoltrare le richieste attraverso Burp Suite:
Esporta il certificato di Burp:
127.0.0.1:8080.Installa il certificato di Burp:
Dovresti essere pronto:
headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080


Il file headers.txt è compilato da varie fonti, tra cui il progetto Seclists. Queste intestazioni sono utilizzate per scopi di test e forniscono una varietà di scenari per analizzare come i server rispondono a diverse intestazioni.