Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
headerpwn — 一个用于发现异常并分析服务器对不同HTTP标头响应的模糊测试工具。 | Kitploit
工具/GitHubGitHub/devanshbatham/headerpwn
漏洞分析Web安全模糊测试
GitHubdevanshbatham/headerpwn

headerpwn

一个用于发现异常并分析服务器对不同HTTP标头响应的模糊测试工具。

查看仓库
3594143年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

headerpwn

一个用于分析服务器对不同HTTP头响应的模糊测试工具。

🏗️ 安装 ⛏️ 使用 📡 通过Burp Suite代理HTTP请求

headerpwn

安装

要安装 headerpwn,请运行以下命令:

root@kitploit:~
go install github.com/devanshbatham/[email protected]

使用

headerpwn 允许你在目标 URL 上测试各种请求头并分析响应。以下是使用该工具的方法:

  1. 使用 -url 参数提供目标 URL。
  2. 创建一个文件,包含要测试的请求头,每行一个。使用 -headers 参数指定该文件的路径。

使用示例:

root@kitploit:~
headerpwn -url https://example.com -headers my_headers.txt
  • my_headers.txt 的格式应如下所示:
root@kitploit:~
Proxy-Authenticate: foobar
Proxy-Authentication-Required: foobar
Proxy-Authorization: foobar
Proxy-Connection: foobar
Proxy-Host: foobar
Proxy-Http: foobar

通过 Burp Suite 代理请求:

按照以下步骤通过 Burp Suite 代理请求:

  • 导出 Burp 证书:

    • 在 Burp Suite 中,转到 "Proxy" 选项卡。
    • 在 "Proxy Listeners" 部分,选择配置为 127.0.0.1:8080 的监听器。
    • 点击 "Import/Export CA Certificate" 按钮。
    • 在证书窗口中,点击 "Export Certificate" 并保存证书文件(例如 burp.der)。
  • 安装 Burp 证书:

    • 将导出的证书作为受信任的证书安装到系统中。具体操作取决于你的操作系统。
    • 在 Windows 上,你可以双击 .cer 文件,并按照提示将其安装到 "Trusted Root Certification Authorities" 存储区。
    • 在 macOS 上,你可以双击 .cer 文件,并将其添加到 "Keychain Access" 应用的 "System" 钥匙串中。
    • 在 Linux 上,你可能需要将证书复制到受信任的证书位置,并配置系统信任它。

完成以上步骤后,即可使用:

root@kitploit:~
headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080

proxy

proxy-burp

致谢

headers.txt 文件整理自多个来源,包括 Seclists 项目。这些请求头用于测试目的,提供了多种场景来分析服务器对不同请求头的响应。

下载工具