Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
headerpwn — Um fuzzer para encontrar anomalias e analisar como servidores respondem a diferentes cabeçalhos HTTP | Kitploit
Ferramentas/GitHubGitHub/devanshbatham/headerpwn
Análise de VulnerabilidadesSegurança WebFuzzing
GitHubdevanshbatham/headerpwn

headerpwn

Um fuzzer para encontrar anomalias e analisar como servidores respondem a diferentes cabeçalhos HTTP

Ver Repositório
359414há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

headerpwn

Um fuzzer para analisar como servidores respondem a diferentes cabeçalhos HTTP.

🏗️ Instalação ⛏️ Uso 📡 Proxy de Requisições HTTP

headerpwn

Instalação

Para instalar o headerpwn, execute o seguinte comando:

root@kitploit:~
go install github.com/devanshbatham/[email protected]

Uso

O headerpwn permite testar vários cabeçalhos em uma URL alvo e analisar as respostas. Veja como usar a ferramenta:

  1. Forneça a URL alvo usando a flag -url.
  • Crie um arquivo contendo os cabeçalhos que deseja testar, um cabeçalho por linha. Use a flag -headers para especificar o caminho para este arquivo.
  • Exemplo de uso:

    root@kitploit:~
    headerpwn -url https://example.com -headers my_headers.txt
    
    • O formato do my_headers.txt deve ser como abaixo:
    root@kitploit:~
    Proxy-Authenticate: foobar
    Proxy-Authentication-Required: foobar
    Proxy-Authorization: foobar
    Proxy-Connection: foobar
    Proxy-Host: foobar
    Proxy-Http: foobar
    

    Proxy de requisições através do Burp Suite:

    Siga os seguintes passos para fazer proxy de requisições através do Burp Suite:

    • Exportar o Certificado do Burp:

      • No Burp Suite, vá para a aba "Proxy".
      • Na seção "Proxy Listeners", selecione o listener configurado para 127.0.0.1:8080.
      • Clique no botão "Import/Export CA Certificate".
      • Na janela do certificado, clique em "Export Certificate" e salve o arquivo de certificado (ex.: burp.der).
    • Instalar o Certificado do Burp:

      • Instale o certificado exportado como um certificado confiável em seu sistema. Como fazer isso depende do seu sistema operacional.
      • No Windows, você pode clicar duas vezes no arquivo .cer e seguir as instruções para instalá-lo no repositório "Trusted Root Certification Authorities".
      • No macOS, você pode clicar duas vezes no arquivo .cer e adicioná-lo ao aplicativo "Keychain Access" no chaveiro "System".
      • No Linux, talvez seja necessário copiar o certificado para um local de certificados confiáveis e configurar seu sistema para confiar nele.

    Você já deve estar pronto:

    root@kitploit:~
    headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080
    

    proxy

    proxy-burp

    Créditos

    O arquivo headers.txt é compilado de várias fontes, incluindo o projeto Seclists. Esses cabeçalhos são usados para fins de teste e fornecem uma variedade de cenários para analisar como os servidores respondem a diferentes cabeçalhos.

    Baixar ferramenta