File tree Expand file tree Collapse file tree 1 file changed +36
-5
lines changed
Expand file tree Collapse file tree 1 file changed +36
-5
lines changed Original file line number Diff line number Diff line change 55
66## 一、插件功能
77#### 1.添加IP相关的HTTP头
8- 方便测试IP伪造,WAF绕过,HTTP盲攻击等等
8+ 作用:方便测试IP伪造,WAF绕过,HTTP盲攻击等等
9+
10+ | id| head| description|
11+ | :---:| :---:| :---:|
12+ | 1| X-Forwarded-For||
13+ | 2| X-Remote-IP||
14+ | 3| X-Remote-Addr||
15+ | 4| X-Originating-IP||
16+ | 5| True-Client-IP||
17+ | 6| Client-IP||
18+ | 7| X-Client-IP||
19+ | 8| X-Real-IP||
920
1021#### 2.切换User-Agent
11- 可任意切换Firefox,Chorme,Edge,IE,Opera,Safari,Android,Windows phone,IOS等浏览器和谷歌,必应,百度等各大搜索引擎爬虫的User-Agetn。
22+ 作用:快速切换各大浏览器在不同平台下的User-Agetn。
23+
24+ | id| head| description|
25+ | :---:| :---:| :---:|
26+ | 1| Firefox UserAgent| 包含Firefox浏览器在安卓,Mac,Ubuntu,Windows平台下的UserAgent|
27+ | 2| Chorme UserAgent| 包含Chorme浏览器在安卓,Mac,Ubuntu,Windows,iPhone等平台下的UserAgent|
28+ | 3| Edge UserAgent| 包含Edge浏览器11和12版本的UserAgent|
29+ | 4| IE UserAgent| 包含IE浏览器6,7,8,9,10,11版本的UserAgent|
30+ | 5| Opera UserAgent| 包含Opera浏览器在Mac和Windows平台的UserAgent|
31+ | 6| Safari UserAgent| 包含Safari浏览器在Mac,Windows,iPad和iPhone平台的UserAgent|
32+ | 7| Android UserAgent| 包含Android平台下Nexus7,AndroidGalaxyS3和AndroidGalaxyTab的UserAgent|
33+ | 8| Windows phone UserAgent| 包含Windows phone手机7,7.5,8版本的UserAgent|
34+ | 9| IOS UserAgent| 包含IOS平台下iPad,iPhone和iPod的UserAgent|
35+ | 10| Spider UserAgent| 包含百度,谷歌,必应,Slurp等搜索引擎爬虫的UserAgent|
1236
1337PS:数据来源于Chrome浏览器插件` User-Agent Switcher for Google Chrome ` 和自己补充。
1438
1539#### 3.添加Origin
16- 方便测试CROS跨域漏洞
40+ 作用:方便测试CROS跨域漏洞
41+
42+ | id| head| description|
43+ | :---:| :---:| :---:|
44+ | 1| Origin| 跨域资源共享头|
1745
1846#### 4.更新Cookie
19- 方便更新数据包为最新可用Cookie,实现代码来自项目[ knife] ( https://github.com/bit4woo/knife ) 。
47+ 作用:方便更新数据包为最新可用Cookie。
48+
49+ ** 注意:**
2050
21- ** 注意:该功能代码存在问题,正在排查。**
51+ * 该功能代码存在问题,正在排查。
52+ * 实现代码来自项目[ knife] ( https://github.com/bit4woo/knife ) 。
2253
2354## 二、最后的话
2455** HTTPHeadModifer** 插件的目的在于 ** 收集渗透测试过程中涉及的HTTP头,方便我们快速添加到数据包中进行测试** 。如有一些遗漏的HTTP头,欢迎补充!
You can’t perform that action at this time.
0 commit comments