Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
headerpwn — Фаззер для поиска аномалий и анализа реакции серверов на различные HTTP-заголовки | Kitploit
Инструменты/GitHubGitHub/devanshbatham/headerpwn
Анализ уязвимостейВеб-безопасностьФаззинг
GitHubdevanshbatham/headerpwn

headerpwn

Фаззер для поиска аномалий и анализа реакции серверов на различные HTTP-заголовки

Репозиторий
3594143 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

headerpwn

Фаззер для анализа того, как серверы реагируют на различные HTTP-заголовки.

🏗️ Установка ⛏️ Использование 📡 Проксирование HTTP-запросов

headerpwn

Установка

Чтобы установить headerpwn, выполните следующую команду:

root@kitploit:~
go install github.com/devanshbatham/[email protected]

Использование

headerpwn позволяет тестировать различные заголовки на целевом URL и анализировать ответы. Вот как использовать инструмент:

  1. Укажите целевой URL с помощью флага -url.
  • Создайте файл с заголовками для тестирования, по одному заголовку в строке. Используйте флаг -headers, чтобы указать путь к этому файлу.
  • Пример использования:

    root@kitploit:~
    headerpwn -url https://example.com -headers my_headers.txt
    
    • Формат my_headers.txt должен быть следующим:
    root@kitploit:~
    Proxy-Authenticate: foobar
    Proxy-Authentication-Required: foobar
    Proxy-Authorization: foobar
    Proxy-Connection: foobar
    Proxy-Host: foobar
    Proxy-Http: foobar
    

    Проксирование запросов через Burp Suite:

    Следуйте следующим шагам для проксирования запросов через Burp Suite:

    • Экспорт сертификата Burp:

      • В Burp Suite перейдите на вкладку "Proxy".
      • В разделе "Proxy Listeners" выберите слушатель, настроенный для 127.0.0.1:8080.
      • Нажмите кнопку "Import/ Export CA Certificate".
      • В окне сертификата нажмите "Export Certificate" и сохраните файл сертификата (например, burp.der).
    • Установка сертификата Burp:

      • Установите экспортированный сертификат как доверенный на вашей системе. Способ зависит от вашей операционной системы.
      • В Windows вы можете дважды щелкнуть файл .cer и следовать инструкциям для установки в хранилище "Trusted Root Certification Authorities".
      • В macOS вы можете дважды щелкнуть файл .cer и добавить его в приложение "Keychain Access" в связку ключей "System".
      • В Linux вам может потребоваться скопировать сертификат в доверенное место и настроить систему для его доверия.

    Теперь всё должно быть готово:

    root@kitploit:~
    headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080
    

    proxy

    proxy-burp

    Благодарности

    Файл headers.txt составлен из различных источников, включая проект Seclists. Эти заголовки используются для тестирования и предоставляют разнообразные сценарии для анализа реакции серверов на различные заголовки.

    Скачать инструмент