🏗️ インストール
⛏️ 使い方
📡 HTTPリクエストのプロキシ設定

headerpwn をインストールするには、次のコマンドを実行してください:
go install github.com/devanshbatham/[email protected]
headerpwn を使用すると、ターゲットURLに対して様々なヘッダーをテストし、その応答を分析できます。ツールの使い方は次のとおりです:
-url フラグを使用してターゲットURLを指定します。-headers フラグを使用してこのファイルへのパスを指定します。使用例:
headerpwn -url https://example.com -headers my_headers.txt
my_headers.txt の形式は以下のようにしてください:Proxy-Authenticate: foobar
Proxy-Authentication-Required: foobar
Proxy-Authorization: foobar
Proxy-Connection: foobar
Proxy-Host: foobar
Proxy-Http: foobar
Burp Suiteを介してリクエストをプロキシするには、以下の手順に従ってください:
Burpの証明書をエクスポート:
127.0.0.1:8080 に設定されたリスナーを選択します。Burpの証明書をインストール:
これで準備完了です:
headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080


headers.txt ファイルは、Seclists project を含む様々なソースから編集されています。これらのヘッダーはテスト目的で使用され、サーバーが様々なヘッダーにどのように応答するかを分析するための多様なシナリオを提供します。