davidrencse/HTTP-Header-Security-Testing-Interface-
GitHub: davidrencse/HTTP-Header-Security-Testing-Interface-
一款模块化的 HTTP 请求头安全测试接口工具,帮助安全研究人员针对 Web 应用和 API 系统化地构造并重放 header 相关的攻击链以发现安全漏洞。
Stars: 0 | Forks: 0
# HTTP Header 安全测试接口
## 概述
一款专注于 HTTP 请求操作的工具,能够针对暴露的 Web 应用和 API 构造并重放自定义的基于 header 的攻击链,包含用于 header 走私变体、身份验证绕过尝试、缓存投毒探测和 WAF 绕过 payload 轮换的模块。
## 结构
- `frontend/` — React + Vite + TypeScript 前端
- `backend/` — Node.js + Express + TypeScript 后端
## 本地开发
### 后端
```
cd backend
npm install
npm run dev
```
### 前端
```
cd frontend
npm install
npm run dev
```
前端使用 `VITE_API_BASE_URL` 作为后端 URL。如果未设置,则默认使用本地后端 URL。
## 安全范围
本项目是为安全、合法、可发布的软件开发而生成的。它不得包含机密信息、恶意软件、凭证窃取、漏洞利用自动化、隐蔽性、绕过或不安全的攻击功能。
标签:CISA项目, GNU通用公共许可证, HTTP请求伪造, MITM代理, Node.js, React, Syscalls, Web安全, 自动化攻击, 蓝队分析