davidrencse/HTTP-Header-Security-Testing-Interface-

GitHub: davidrencse/HTTP-Header-Security-Testing-Interface-

一款模块化的 HTTP 请求头安全测试接口工具,帮助安全研究人员针对 Web 应用和 API 系统化地构造并重放 header 相关的攻击链以发现安全漏洞。

Stars: 0 | Forks: 0

# HTTP Header 安全测试接口 ## 概述 一款专注于 HTTP 请求操作的工具,能够针对暴露的 Web 应用和 API 构造并重放自定义的基于 header 的攻击链,包含用于 header 走私变体、身份验证绕过尝试、缓存投毒探测和 WAF 绕过 payload 轮换的模块。 ## 结构 - `frontend/` — React + Vite + TypeScript 前端 - `backend/` — Node.js + Express + TypeScript 后端 ## 本地开发 ### 后端 ``` cd backend npm install npm run dev ``` ### 前端 ``` cd frontend npm install npm run dev ``` 前端使用 `VITE_API_BASE_URL` 作为后端 URL。如果未设置,则默认使用本地后端 URL。 ## 安全范围 本项目是为安全、合法、可发布的软件开发而生成的。它不得包含机密信息、恶意软件、凭证窃取、漏洞利用自动化、隐蔽性、绕过或不安全的攻击功能。
标签:CISA项目, GNU通用公共许可证, HTTP请求伪造, MITM代理, Node.js, React, Syscalls, Web安全, 自动化攻击, 蓝队分析