Skip to content

Commit 8fc3e2f

Browse files
committed
将各个功能以表格的形式来介绍
1 parent 475601d commit 8fc3e2f

File tree

1 file changed

+36
-5
lines changed

1 file changed

+36
-5
lines changed

README.md

Lines changed: 36 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -5,20 +5,51 @@
55

66
## 一、插件功能
77
#### 1.添加IP相关的HTTP头
8-
方便测试IP伪造,WAF绕过,HTTP盲攻击等等
8+
作用:方便测试IP伪造,WAF绕过,HTTP盲攻击等等
9+
10+
|id|head|description|
11+
|:---:|:---:|:---:|
12+
|1|X-Forwarded-For||
13+
|2|X-Remote-IP||
14+
|3|X-Remote-Addr||
15+
|4|X-Originating-IP||
16+
|5|True-Client-IP||
17+
|6|Client-IP||
18+
|7|X-Client-IP||
19+
|8|X-Real-IP||
920

1021
#### 2.切换User-Agent
11-
可任意切换Firefox,Chorme,Edge,IE,Opera,Safari,Android,Windows phone,IOS等浏览器和谷歌,必应,百度等各大搜索引擎爬虫的User-Agetn。
22+
作用:快速切换各大浏览器在不同平台下的User-Agetn。
23+
24+
|id|head|description|
25+
|:---:|:---:|:---:|
26+
|1|Firefox UserAgent|包含Firefox浏览器在安卓,Mac,Ubuntu,Windows平台下的UserAgent|
27+
|2|Chorme UserAgent|包含Chorme浏览器在安卓,Mac,Ubuntu,Windows,iPhone等平台下的UserAgent|
28+
|3|Edge UserAgent|包含Edge浏览器11和12版本的UserAgent|
29+
|4|IE UserAgent|包含IE浏览器6,7,8,9,10,11版本的UserAgent|
30+
|5|Opera UserAgent|包含Opera浏览器在Mac和Windows平台的UserAgent|
31+
|6|Safari UserAgent|包含Safari浏览器在Mac,Windows,iPad和iPhone平台的UserAgent|
32+
|7|Android UserAgent|包含Android平台下Nexus7,AndroidGalaxyS3和AndroidGalaxyTab的UserAgent|
33+
|8|Windows phone UserAgent|包含Windows phone手机7,7.5,8版本的UserAgent|
34+
|9|IOS UserAgent|包含IOS平台下iPad,iPhone和iPod的UserAgent|
35+
|10|Spider UserAgent|包含百度,谷歌,必应,Slurp等搜索引擎爬虫的UserAgent|
1236

1337
PS:数据来源于Chrome浏览器插件`User-Agent Switcher for Google Chrome`和自己补充。
1438

1539
#### 3.添加Origin
16-
方便测试CROS跨域漏洞
40+
作用:方便测试CROS跨域漏洞
41+
42+
|id|head|description|
43+
|:---:|:---:|:---:|
44+
|1|Origin|跨域资源共享头|
1745

1846
#### 4.更新Cookie
19-
方便更新数据包为最新可用Cookie,实现代码来自项目[knife](https://github.com/bit4woo/knife)
47+
作用:方便更新数据包为最新可用Cookie。
48+
49+
**注意:**
2050

21-
**注意:该功能代码存在问题,正在排查。**
51+
* 该功能代码存在问题,正在排查。
52+
* 实现代码来自项目[knife](https://github.com/bit4woo/knife)
2253

2354
## 二、最后的话
2455
**HTTPHeadModifer** 插件的目的在于 **收集渗透测试过程中涉及的HTTP头,方便我们快速添加到数据包中进行测试** 。如有一些遗漏的HTTP头,欢迎补充!

0 commit comments

Comments
 (0)