Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/devanshbatham/headerpwn
Vulnerability AnalysisWeb SecurityFuzzing
GitHubdevanshbatham/headerpwn

headerpwn

이상 징후를 찾고 서버가 다양한 HTTP 헤더에 어떻게 응답하는지 분석하는 퍼저

저장소 보기
359412년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

headerpwn

서버가 다양한 HTTP 헤더에 어떻게 응답하는지 분석하기 위한 퍼저입니다.

🏗️ 설치 ⛏️ 사용법 📡 HTTP 요청 프록시

headerpwn

설치

headerpwn을 설치하려면 다음 명령어를 실행하세요:

root@kitploit:~
go install github.com/devanshbatham/[email protected]

사용법

headerpwn을 사용하면 대상 URL에 다양한 헤더를 테스트하고 응답을 분석할 수 있습니다. 도구 사용 방법은 다음과 같습니다:

  1. -url 플래그를 사용하여 대상 URL을 제공합니다.
  2. 테스트할 헤더를 한 줄에 하나씩 포함하는 파일을 만듭니다. -headers 플래그를 사용하여 이 파일의 경로를 지정합니다.

사용 예시:

root@kitploit:~
headerpwn -url https://example.com -headers my_headers.txt
  • my_headers.txt의 형식은 다음과 같아야 합니다:
root@kitploit:~
Proxy-Authenticate: foobar
Proxy-Authentication-Required: foobar
Proxy-Authorization: foobar
Proxy-Connection: foobar
Proxy-Host: foobar
Proxy-Http: foobar

Burp Suite를 통한 요청 프록시 설정:

다음 단계에 따라 Burp Suite를 통해 요청을 프록시할 수 있습니다:

  • Burp 인증서 내보내기:

    • Burp Suite에서 "Proxy" 탭으로 이동합니다.
    • "Proxy Listeners" 섹션에서 127.0.0.1:8080으로 구성된 리스너를 선택합니다.
    • "Import/Export CA Certificate" 버튼을 클릭합니다.
    • 인증서 창에서 "Export Certificate"를 클릭하고 인증서 파일(예: burp.der)을 저장합니다.
  • Burp 인증서 설치:

    • 내보낸 인증서를 시스템의 신뢰할 수 있는 인증서로 설치합니다. 방법은 운영 체제에 따라 다릅니다.
    • Windows의 경우 .cer 파일을 두 번 클릭하고 지침에 따라 "신뢰할 수 있는 루트 인증 기관" 저장소에 설치합니다.
    • macOS의 경우 .cer 파일을 두 번 클릭하고 "Keychain Access" 애플리케이션의 "system" 키체인에 추가합니다.
    • Linux의 경우 인증서를 신뢰할 수 있는 인증서 위치에 복사하고 시스템이 이를 신뢰하도록 구성해야 할 수 있습니다.

이제 모든 준비가 완료되었습니다:

root@kitploit:~
headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080

proxy

proxy-burp

크레딧

headers.txt 파일은 Seclists 프로젝트를 포함한 여러 출처에서 수집되었습니다. 이 헤더들은 테스트 목적으로 사용되며, 서버가 다양한 헤더에 어떻게 응답하는지 분석하기 위한 다양한 시나리오를 제공합니다.

도구 다운로드