
Фаззер для поиска аномалий и анализа реакции серверов на различные HTTP-заголовки
🏗️ Установка
⛏️ Использование
📡 Проксирование HTTP-запросов

Чтобы установить headerpwn, выполните следующую команду:
go install github.com/devanshbatham/[email protected]
headerpwn позволяет тестировать различные заголовки на целевом URL и анализировать ответы. Вот как использовать инструмент:
-url.-headers, чтобы указать путь к этому файлу.Пример использования:
headerpwn -url https://example.com -headers my_headers.txt
my_headers.txt должен быть следующим:Proxy-Authenticate: foobar
Proxy-Authentication-Required: foobar
Proxy-Authorization: foobar
Proxy-Connection: foobar
Proxy-Host: foobar
Proxy-Http: foobar
Следуйте следующим шагам для проксирования запросов через Burp Suite:
Экспорт сертификата Burp:
127.0.0.1:8080.Установка сертификата Burp:
Теперь всё должно быть готово:
headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080


Файл headers.txt составлен из различных источников, включая проект Seclists. Эти заголовки используются для тестирования и предоставляют разнообразные сценарии для анализа реакции серверов на различные заголовки.