Burp Suite插件 | 高级HTTP头操作工具

工具介绍

changeHeaders是一个功能强大的Burp Suite扩展插件,允许安全专业人员和开发人员轻松修改HTTP请求头。

通过直观的GUI和强大的配置管理,changeHeaders可帮助您:

  • 通过添加/修改安全头来绕过安全限制
  • 使用不同的用户代理或引荐来源测试应用程序行为
  • 模拟来自不同来源或设备的请求
  • 自动化重复的请求头修改任务

主要功能

功能 说明
🔧 请求头管理 添加/修改/删除请求头,批量操作,动态切换
🎯 多工具集成 支持Proxy、Repeater、Intruder、Scanner、Extender
💾 配置管理 自动保存、JSON导入导出、选择性应用
🌍 国际化 中英双语支持
🔄 双模式 自动模式 + 手动替换模式
📋 智能导入 剪贴板解析、右键快速添加

工具使用

1. 配置模块

安装后,在changeHeaders标签页中勾选需要应用请求头的模块(Proxy、Repeater等)。

2. 添加规则

四种方式添加请求头规则:

方式 说明
手动添加 点击Add按钮,输入Header名称和值
右键添加 选中请求中的Header,右键添加
剪贴板导入 批量导入,自动解析
导入替换头 复用已有的右键替换规则

3. 应用请求头

  • 自动模式:启用规则后自动应用到所有请求
  • 手动模式:在HTTP编辑器中右键选择"替换"

🎯 使用场景

bash 复制代码
# IP绕过
X-Forwarded-For: 127.0.0.1

# UA欺骗
User-Agent: Mozilla/5.0 (iPhone; CPU iPhone OS 14_0 like Mac OS X)

# 认证测试
Authorization: Bearer <token>

工具下载

复制代码
https://github.com/GitHubNull/changeHeaders
相关推荐
liulilittle20 小时前
KCC:在 BBR 思路上的一次探索
网络·tcp/ip·算法·bbr·通信·拥塞控制·kcc
276695829221 小时前
泡泡玛特app 腾讯企业加固/支付宝加固脱修frida rpc调用
网络·网络协议·rpc·frida·泡泡玛特·ppmt·泡泡玛特app-rpc调用
其实防守也摸鱼21 小时前
软件安全与漏洞--Windows底层原理与软件逆向工程基础
linux·网络·数据库·算法·安全·安全架构·软件安全与漏洞
薛定猫AI21 小时前
【深度解析】OpenRouter Fusion API 技术拆解:多模型融合架构的能力边界与工程实践
网络·架构
сокол21 小时前
【网安-研判-WireShark流量分析】端口扫描流量分析(高频短连接、SYN 扫描、ICMP 存活探测、扫描 IP / 时段 / 工具指纹)
网络·tcp/ip·wireshark
AI科技星1 天前
数术宇宙:零一无穷创世史诗
开发语言·网络·量子计算·拓扑学
tzy2331 天前
IEC101的升级版——IEC104简介
网络·iec104·iec101·四遥·总招·变化上送
IT WorryFree1 天前
三套 Zabbix7.4 API 可直接复制 params 模板
运维·服务器·网络
RisunJan1 天前
Linux命令-pmap(进程内存映射报告工具)
linux·服务器·网络
未来侦察班1 天前
网络协议 网络层,万物归于IP
网络·网络协议·协议·ip·网络层·tcpip