
이상 징후를 찾고 서버가 다양한 HTTP 헤더에 어떻게 응답하는지 분석하는 퍼저

headerpwn을 설치하려면 다음 명령어를 실행하세요:
go install github.com/devanshbatham/[email protected]
headerpwn을 사용하면 대상 URL에 다양한 헤더를 테스트하고 응답을 분석할 수 있습니다. 도구 사용 방법은 다음과 같습니다:
-url 플래그를 사용하여 대상 URL을 제공합니다.-headers 플래그를 사용하여 이 파일의 경로를 지정합니다.사용 예시:
headerpwn -url https://example.com -headers my_headers.txt
my_headers.txt의 형식은 다음과 같아야 합니다:Proxy-Authenticate: foobar
Proxy-Authentication-Required: foobar
Proxy-Authorization: foobar
Proxy-Connection: foobar
Proxy-Host: foobar
Proxy-Http: foobar
다음 단계에 따라 Burp Suite를 통해 요청을 프록시할 수 있습니다:
Burp 인증서 내보내기:
127.0.0.1:8080으로 구성된 리스너를 선택합니다.Burp 인증서 설치:
이제 모든 준비가 완료되었습니다:
headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080


headers.txt 파일은 Seclists 프로젝트를 포함한 여러 출처에서 수집되었습니다. 이 헤더들은 테스트 목적으로 사용되며, 서버가 다양한 헤더에 어떻게 응답하는지 분석하기 위한 다양한 시나리오를 제공합니다.