Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
headerpwn — Um fuzzer para encontrar anomalias e analisar como servidores respondem a diferentes cabeçalhos HTTP | Kitploit
Ferramentas/GitHubGitHub/devanshbatham/headerpwn
Análise de VulnerabilidadesSegurança WebFuzzing
GitHubdevanshbatham/headerpwn

headerpwn

Um fuzzer para encontrar anomalias e analisar como servidores respondem a diferentes cabeçalhos HTTP

Ver Repositório
35941há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

headerpwn

Um fuzzer para analisar como servidores respondem a diferentes cabeçalhos HTTP.

🏗️ Instalação ⛏️ Uso 📡 Proxy de Requisições HTTP

headerpwn

Instalação

Para instalar o headerpwn, execute o seguinte comando:

root@kitploit:~
go install github.com/devanshbatham/[email protected]

Uso

O headerpwn permite testar vários cabeçalhos em uma URL alvo e analisar as respostas. Veja como usar a ferramenta:

  1. Forneça a URL alvo usando a flag -url.
  2. Crie um arquivo contendo os cabeçalhos que deseja testar, um cabeçalho por linha. Use a flag -headers para especificar o caminho para este arquivo.

Exemplo de uso:

root@kitploit:~
headerpwn -url https://example.com -headers my_headers.txt
  • O formato do my_headers.txt deve ser como abaixo:
root@kitploit:~
Proxy-Authenticate: foobar
Proxy-Authentication-Required: foobar
Proxy-Authorization: foobar
Proxy-Connection: foobar
Proxy-Host: foobar
Proxy-Http: foobar

Proxy de requisições através do Burp Suite:

Siga os seguintes passos para fazer proxy de requisições através do Burp Suite:

  • Exportar o Certificado do Burp:

    • No Burp Suite, vá para a aba "Proxy".
    • Na seção "Proxy Listeners", selecione o listener configurado para 127.0.0.1:8080.
    • Clique no botão "Import/Export CA Certificate".
    • Na janela do certificado, clique em "Export Certificate" e salve o arquivo de certificado (ex.: burp.der).
  • Instalar o Certificado do Burp:

    • Instale o certificado exportado como um certificado confiável em seu sistema. Como fazer isso depende do seu sistema operacional.
    • No Windows, você pode clicar duas vezes no arquivo .cer e seguir as instruções para instalá-lo no repositório "Trusted Root Certification Authorities".
    • No macOS, você pode clicar duas vezes no arquivo .cer e adicioná-lo ao aplicativo "Keychain Access" no chaveiro "System".
    • No Linux, talvez seja necessário copiar o certificado para um local de certificados confiáveis e configurar seu sistema para confiar nele.

Você já deve estar pronto:

root@kitploit:~
headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080

proxy

proxy-burp

Créditos

O arquivo headers.txt é compilado de várias fontes, incluindo o projeto Seclists. Esses cabeçalhos são usados para fins de teste e fornecem uma variedade de cenários para analisar como os servidores respondem a diferentes cabeçalhos.

Baixar ferramenta