Burp Suite插件 | 高級HTTP頭修改安全頭來繞過安全限制、不同來源或設(shè)備的請求
免責(zé)聲明
由于傳播、利用本公眾號夜組安全所提供的信息而造成的任何直接或者間接的后果及損失,均由使用者本人負(fù)責(zé),公眾號夜組安全及作者不為此承擔(dān)任何責(zé)任,一旦造成后果請自行承擔(dān)!如有侵權(quán)煩請告知,我們會立即刪除并致歉。謝謝!所有工具安全性自測?。?!VX:NightCTI
朋友們現(xiàn)在只對常讀和星標(biāo)的公眾號才展示大圖推送,建議大家把夜組安全“設(shè)為星標(biāo)”,否則可能就看不到了啦!

工具介紹
changeHeaders是一個功能強大的Burp Suite擴展插件,允許安全專業(yè)人員和開發(fā)人員輕松修改HTTP請求頭。
通過直觀的GUI和強大的配置管理,changeHeaders可幫助您:
-
通過添加/修改安全頭來繞過安全限制 -
使用不同的用戶代理或引薦來源測試應(yīng)用程序行為 -
模擬來自不同來源或設(shè)備的請求 -
自動化重復(fù)的請求頭修改任務(wù)
主要功能
|
|
|
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
工具使用
1. 配置模塊
安裝后,在changeHeaders標(biāo)簽頁中勾選需要應(yīng)用請求頭的模塊(Proxy、Repeater等)。

2. 添加規(guī)則
四種方式添加請求頭規(guī)則:
|
|
|
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
3. 應(yīng)用請求頭
-
自動模式:啟用規(guī)則后自動應(yīng)用到所有請求 -
手動模式:在HTTP編輯器中右鍵選擇”替換”
?? 使用場景
# IP繞過X-Forwarded-For: 127.0.0.1# UA欺騙User-Agent: Mozilla/5.0 (iPhone; CPU iPhone OS 14_0 like Mac OS X)# 認(rèn)證測試Authorization: Bearer <token>
工具獲取
點擊關(guān)注下方名片進入公眾號
回復(fù)關(guān)鍵字【260112】獲取下載鏈接
往期精彩
Webshell_Generate更新V1.2.6! | 各類webshell免殺,支持蟻劍、冰蝎、哥斯拉等
2026-01-09

新一代Webshell 管理與后滲透平臺 | 去除通信流量強特征,支持自定義流量格式實現(xiàn)流量偽裝
2026-01-08

Burp Suite插件 | AI連接本地工具、數(shù)據(jù)庫或遠(yuǎn)程 Agent,輔助安全測試。
2026-01-07

Shiro漏洞利用工具,更新V0.2!
2026-01-06

Burp Suite 插件 | 利用AI為復(fù)雜的 HTTP 請求自動生成 Fuzz 字典
2026-01-05


夜雨聆風(fēng)
