
Um fuzzer para encontrar anomalias e analisar como servidores respondem a diferentes cabeçalhos HTTP
🏗️ Instalação
⛏️ Uso
📡 Proxy de Requisições HTTP

Para instalar o headerpwn, execute o seguinte comando:
go install github.com/devanshbatham/[email protected]
O headerpwn permite testar vários cabeçalhos em uma URL alvo e analisar as respostas. Veja como usar a ferramenta:
-url.-headers para especificar o caminho para este arquivo.Exemplo de uso:
headerpwn -url https://example.com -headers my_headers.txt
my_headers.txt deve ser como abaixo:Proxy-Authenticate: foobar
Proxy-Authentication-Required: foobar
Proxy-Authorization: foobar
Proxy-Connection: foobar
Proxy-Host: foobar
Proxy-Http: foobar
Siga os seguintes passos para fazer proxy de requisições através do Burp Suite:
Exportar o Certificado do Burp:
127.0.0.1:8080.Instalar o Certificado do Burp:
Você já deve estar pronto:
headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080


O arquivo headers.txt é compilado de várias fontes, incluindo o projeto Seclists. Esses cabeçalhos são usados para fins de teste e fornecem uma variedade de cenários para analisar como os servidores respondem a diferentes cabeçalhos.