Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
headerpwn — 異常を発見し、サーバーが様々なHTTPヘッダーにどのように応答するかを分析するためのファザー | Kitploit
ツール/GitHubGitHub/devanshbatham/headerpwn
脆弱性分析ウェブセキュリティファジング
GitHubdevanshbatham/headerpwn

headerpwn

異常を発見し、サーバーが様々なHTTPヘッダーにどのように応答するかを分析するためのファザー

リポジトリを見る
359412年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

headerpwn

サーバーが異なるHTTPヘッダーにどのように応答するかを分析するファザーです。

🏗️ インストール ⛏️ 使い方 📡 HTTPリクエストのプロキシ設定

headerpwn

インストール

headerpwn をインストールするには、次のコマンドを実行してください:

root@kitploit:~
go install github.com/devanshbatham/[email protected]

使い方

headerpwn を使用すると、ターゲットURLに対して様々なヘッダーをテストし、その応答を分析できます。ツールの使い方は次のとおりです:

  1. -url フラグを使用してターゲットURLを指定します。
  2. テストしたいヘッダーを1行に1つずつ含むファイルを作成します。-headers フラグを使用してこのファイルへのパスを指定します。

使用例:

root@kitploit:~
headerpwn -url https://example.com -headers my_headers.txt
  • my_headers.txt の形式は以下のようにしてください:
root@kitploit:~
Proxy-Authenticate: foobar
Proxy-Authentication-Required: foobar
Proxy-Authorization: foobar
Proxy-Connection: foobar
Proxy-Host: foobar
Proxy-Http: foobar

Burp Suite経由でのリクエストのプロキシ設定:

Burp Suiteを介してリクエストをプロキシするには、以下の手順に従ってください:

  • Burpの証明書をエクスポート:

    • Burp Suiteの「Proxy」タブに移動します。
    • 「Proxy Listeners」セクションで、127.0.0.1:8080 に設定されたリスナーを選択します。
    • 「CA証明書のインポート/エクスポート」ボタンをクリックします。
    • 証明書ウィンドウで「証明書のエクスポート」をクリックし、証明書ファイル(例:burp.der)を保存します。
  • Burpの証明書をインストール:

    • エクスポートした証明書をシステムの信頼済み証明書としてインストールします。方法はオペレーティングシステムによって異なります。
    • Windowsでは、.cerファイルをダブルクリックし、プロンプトに従って「信頼されたルート証明機関」ストアにインストールします。
    • macOSでは、.cerファイルをダブルクリックし、「キーチェーンアクセス」アプリケーションの「System」キーチェーンに追加します。
    • Linuxでは、証明書を信頼済み証明書の場所にコピーし、システムがそれを信頼するように設定する必要があるかもしれません。

これで準備完了です:

root@kitploit:~
headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080

proxy

proxy-burp

クレジット

headers.txt ファイルは、Seclists project を含む様々なソースから編集されています。これらのヘッダーはテスト目的で使用され、サーバーが様々なヘッダーにどのように応答するかを分析するための多様なシナリオを提供します。

ツールをダウンロード