Header Fuzzers
CATS has currently 39 registered Header Fuzzers. The names below match
cats list --fuzzers:
AbugidasInHeaders- send abugidas characters in header valuesAcceptLanguageHeaders- send a localeAccept-LanguageheaderCRLFHeaders- send CR and LF characters in header valuesCheckSecurityHeaders- check responses for recommended security headersDummyAcceptHeaders- send a dummyAcceptheader and expect406DummyContentLengthHeaders- send an invalidContent-Lengthand expect400DummyContentTypeHeaders- send a dummyContent-Typeand expect415DummyTransferEncodingHeaders- send a dummyTransfer-Encodingand expect400or501DuplicateHeaders- duplicate an existing headerEmptyStringsInHeaders- send empty header valuesExtraHeaders- add an unexpectedCats-Fuzzy-HeaderInvalidContentLengthHeaders- send an invalidContent-Lengthand expect400LargeNumberOfRandomAlphanumericHeaders- send 10,000 random alphanumeric headersLargeNumberOfRandomHeaders- send 10,000 random headersLeadingControlCharsInHeaders- prefix header values with control charactersLeadingMultiCodePointEmojisInHeaders- prefix header values with multi-code-point emojisLeadingSingleCodePointEmojisInHeaders- prefix header values with single-code-point emojisLeadingSpacesInHeaders- prefix header values with spacesLeadingWhitespacesInHeaders- prefix header values with Unicode separatorsOnlyControlCharsInHeaders- replace header values with control charactersOnlyMultiCodePointEmojisInHeaders- replace header values with multi-code-point emojisOnlySingleCodePointEmojisInHeaders- replace header values with single-code-point emojisOnlySpacesInHeaders- replace header values with spacesOnlyWhitespacesInHeaders- replace header values with Unicode separatorsRemoveHeaders- remove different combinations of headersResponseHeadersMatchContractHeaders- compare response headers with contract headersTrailingControlCharsInHeaders- suffix header values with control charactersTrailingMultiCodePointEmojisHeaders- suffix header values with multi-code-point emojisTrailingSingleCodePointEmojisHeaders- suffix header values with single-code-point emojisTrailingSpacesInHeaders- suffix header values with spacesTrailingWhitespacesInHeaders- suffix header values with Unicode separatorsUnsupportedAcceptHeaders- send an unsupportedAcceptheader and expect406UnsupportedContentTypesHeaders- send an unsupportedContent-Typeand expect415UserDictionaryHeaders- send values from the user dictionaryVeryLargeStringsInHeaders- send large string valuesVeryLargeUnicodeStringsInHeaders- send large Unicode valuesZalgoTextInHeaders- send Zalgo textZeroWidthCharsInNamesHeaders- inject zero-width characters in header namesZeroWidthCharsInValuesHeaders- send zero-width characters in header values
Run only these fuzzers with --checkHeaders.
📄️ Abugidas Characters
| Item | Description |
📄️ Accept-Language
| Item | Description |
📄️ Check Security Headers
| Item | Description |
📄️ CRLF
| Item | Description |
📄️ Dummy Accept Headers
| Item | Description |
📄️ Dummy Content-Length Headers
| Item | Description |
📄️ Dummy Content-Type Headers
| Item | Description |
📄️ Dummy Transfer-Encoding Headers
| Item | Description |
📄️ Duplicate Headers
| Item | Description |
📄️ Empty Strings
| Item | Description |
📄️ Extra Headers
| Item | Description |
📄️ Invalid Content-Length Headers
| Item | Description |
📄️ Large Number of Random Alphanumeric Headers
| Item | Description |
📄️ Large Number of Random Headers
| Item | Description |
📄️ Leading Control Characters
| Item | Description |
📄️ Leading Multi Code Point Emojis
| Item | Description |
📄️ Leading Single Code Point Emojis
| Item | Description |
📄️ Leading Spaces
| Item | Description |
📄️ Leading Whitespaces
| Item | Description |
📄️ Only Control Characters
| Item | Description |
📄️ Only Multi Code Point Emojis
| Item | Description |
📄️ Only Single Code Point Emojis
| Item | Description |
📄️ Only Spaces
| Item | Description |
📄️ Only Whitespaces
| Item | Description |
📄️ Remove Headers
| Item | Description |
📄️ Response Headers Match Contract Headers
| Item | Description |
📄️ Trailing Control Characters
| Item | Description |
📄️ Trailing Multi Code Point Emojis
| Item | Description |
📄️ Trailing Single Code Point Emojis
| Item | Description |
📄️ Trailing Spaces
| Item | Description |
📄️ Trailing Whitespaces
| Item | Description |
📄️ Unsupported Accept Headers
| Item | Description |
📄️ Unsupported Content-Type Headers
| Item | Description |
📄️ Very Large Strings
| Item | Description |
📄️ Very Large Unicode Strings
| Item | Description |
📄️ Zalgo Text
| Item | Description |
📄️ Zero-Width Characters in Header Names
| Item | Description |
📄️ Zero-Width Characters in Header Values
| Item | Description |