Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
headerpwn — Фаззер для поиска аномалий и анализа реакции серверов на различные HTTP-заголовки | Kitploit
Инструменты/GitHubGitHub/devanshbatham/headerpwn
Анализ уязвимостейВеб-безопасностьФаззинг
GitHubdevanshbatham/headerpwn

headerpwn

Фаззер для поиска аномалий и анализа реакции серверов на различные HTTP-заголовки

Репозиторий
359412 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

headerpwn

Фаззер для анализа того, как серверы реагируют на различные HTTP-заголовки.

🏗️ Установка ⛏️ Использование 📡 Проксирование HTTP-запросов

headerpwn

Установка

Чтобы установить headerpwn, выполните следующую команду:

root@kitploit:~
go install github.com/devanshbatham/[email protected]

Использование

headerpwn позволяет тестировать различные заголовки на целевом URL и анализировать ответы. Вот как использовать инструмент:

  1. Укажите целевой URL с помощью флага -url.
  2. Создайте файл с заголовками для тестирования, по одному заголовку в строке. Используйте флаг -headers, чтобы указать путь к этому файлу.

Пример использования:

root@kitploit:~
headerpwn -url https://example.com -headers my_headers.txt
  • Формат my_headers.txt должен быть следующим:
root@kitploit:~
Proxy-Authenticate: foobar
Proxy-Authentication-Required: foobar
Proxy-Authorization: foobar
Proxy-Connection: foobar
Proxy-Host: foobar
Proxy-Http: foobar

Проксирование запросов через Burp Suite:

Следуйте следующим шагам для проксирования запросов через Burp Suite:

  • Экспорт сертификата Burp:

    • В Burp Suite перейдите на вкладку "Proxy".
    • В разделе "Proxy Listeners" выберите слушатель, настроенный для 127.0.0.1:8080.
    • Нажмите кнопку "Import/ Export CA Certificate".
    • В окне сертификата нажмите "Export Certificate" и сохраните файл сертификата (например, burp.der).
  • Установка сертификата Burp:

    • Установите экспортированный сертификат как доверенный на вашей системе. Способ зависит от вашей операционной системы.
    • В Windows вы можете дважды щелкнуть файл .cer и следовать инструкциям для установки в хранилище "Trusted Root Certification Authorities".
    • В macOS вы можете дважды щелкнуть файл .cer и добавить его в приложение "Keychain Access" в связку ключей "System".
    • В Linux вам может потребоваться скопировать сертификат в доверенное место и настроить систему для его доверия.

Теперь всё должно быть готово:

root@kitploit:~
headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080

proxy

proxy-burp

Благодарности

Файл headers.txt составлен из различных источников, включая проект Seclists. Эти заголовки используются для тестирования и предоставляют разнообразные сценарии для анализа реакции серверов на различные заголовки.

Скачать инструмент