
مُتجاوز رموز 40X/HTTP مكتوب بلغة Go. المميزات: تلاعب بالفعل، الرؤوس، #bugbountytips، عوامل المستخدم، الامتدادات، بيانات الاعتماد الافتراضية...
__ __ __
/ /_ __ ______ / // / _ ___ __
/ __ \/ / / / __ \/ // /_| |/_/ |/_/
/ /_/ / /_/ / /_/ /__ __/> <_> <
/_.___/\__, / .___/ /_/ /_/|_/_/|_|
/____/_/
متجاوز 40X مكتوب بلغة Go. طرق من #bugbountytips، الرؤوس، التلاعب بالفعل وكلاء المستخدم والمزيد.
**الاستخدام:**
byp4xx
بعض خيارات cURL يمكنك استخدامها كمثال: -L تتبع إعادة التوجيه (استجابات 30X) -x : لتعيين وكيل -m لتعيين مهلة زمنية -H للرؤوس الجديدة. تخطى علامات الاقتباس المزدوجة. -d للبيانات في نص طلبات POST -...
الخيارات المدمجة: --all وضع الإسهاب (بشكل افتراضي سيتم عرض رموز 2xx و 3xx فقط) -t أو --thread تعيين الحد الأقصى للخيوط. يتم تعطيل حد المعدل عند تمكين الخيوط. استخدم بحذر. --rate تعيين الحد الأقصى للطلبات/ثانية. يتم فرض خيط واحد فقط، لحدود معدل منخفضة. (5 طلبات/ثانية بشكل افتراضي) -xV استبعاد التلاعب بالفعل -xH استبعاد الرؤوس -xUA استبعاد وكلاء المستخدم -xX استبعاد الامتدادات -xD استبعاد بيانات الاعتماد الافتراضية -xS استبعاد الحالة الحساسة -xM استبعاد المسارات الوسطى -xE استبعاد المسارات النهائية -xB استبعاد #bugbountytips
**أمثلة:**
الاستخدام العادي:
byp4xx http://localhost/test
تجنب بيانات الاعتماد الافتراضية إذا لم تكن الاستجابة 401:
byp4xx -xD http://localhost/test
تجنب المسارات النهائية والامتدادات إذا كان عنوان URL ينتهي بـ /:
byp4xx -xE -xX http://localhost/test
تعيين مهلة زمنية مدتها 2 ثانية، اتباع إعادة التوجيه واستخدام وكيل
byp4xx -m 2 -L -x 127.0.0.1:8080 http://localhost/test
رؤوس مخصصة، يجب عليك تخطي علامات الاقتباس المزدوجة:
byp4xx -H "Authorization: Bearer " http://localhost/test
**الميزات:**
- العديد من أفعال/طرق HTTP
- طرق متعددة مذكورة في #bugbountytips
- رؤوس متعددة: Referer, X-Custom-IP-Authorization...
- يقبل أي خيار من cURL
- مبني على Seclist
- وكلاء المستخدم
- الامتدادات
- بيانات الاعتماد الافتراضية
**[اشتر لي قهوة... أو بيتزا! ابق رائعًا! ^_^](https://buymeacoffee.com/lobuhi)**