🛡️ HExHTTP: инструмент для поиска уязвимостей в HTTP-заголовках — 24 сентября 2026 г. в 22:26:12.504
🛡️ HExHTTP: инструмент для поиска уязвимостей в HTTP-заголовках Python-инструмент для тестирования HTTP-заголовков и анализа ответов сервера. Проверяет реакцию на ошибки сервера и виртуальные хосты, поведение при заголовке Localhost, разные HTTP-методы и нестандартные заголовки, CVE, связанные с HTTP, и DoS через отравление кэша (CPDoS). Ставится через git clone и pip install. Интегрируется с Burp Suite: флаг --burp сам создаёт уязвимости среднего и высокого уровня критичности. Полная статья: https://clck.su/FAVuQ 🔗 Полная версия: https://belskii.com/news/hexhttp-instrument-dlya-poiska-uyazvimostey-v-http-zagolovka/ 🗓 2026-09-25 · #ИБ #HTTP