
أداة تجاوز 403/401 عبر رؤوس وقيم معينة
(!! هذه الأداة لا تزال قيد التطوير، إذا واجهت أي مشكلة فلا تتردد في الاتصال بي عبر LinkedIn أو شيء من هذا القبيل)
أداة تجاوز 403/401 عبر رؤوس وقيم معينة (headers.txt, values.txt). عند تحميل الإضافة لأول مرة، ستفتح ملف headers.txt وتكتب الرؤوس المحددة في الكود إلى ملف txt، وتفعل الشيء نفسه مع القيم في ملف values.txt. لذا إذا أردت إضافة قيمة أو رأس آخر، يمكنك إضافتها إلى ملفات txt، ومن ثم ستضمِّن الإضافة تلك القيم والرؤوس في الطلبات أيضًا.
الاستخدام؛
أولاً، تحتاج إلى إرسال الطلب من علامة التبويب "البروكسي" إلى الإضافة. ثم تحتاج إلى تمرير الطلب من بروكسي Burp Suite لأن الإضافة لن تتمكن من التقاط الطلب ما لم يتم إرساله.


بعد ذلك، ستأخذ الإضافة الطلب وتعيد إرساله للتأكد مما إذا كان رمز الاستجابة (403 || 401) أم لا. ثم ستضيف الرؤوس والقيم، وترسل طلبًا لكل قيمة.


ستطبع الإضافة ما إذا كان الهدف قد تم تجاوزه أم لا (بناءً على قيمة الاستجابة 200).

المشاكل المعروفة؛
عند فتح Burp Suite مرة أخرى، سترى مخرجات كهذه (أو عند إلغاء تحميل الإضافة وإعادة تحميلها)؛

إذا كنت قد استخدمت الإضافة من قبل، وكان ملف headers.txt من الإضافة، فلا داعي للقلق. لكن إذا كانت هذه هي المرة الأولى التي تستخدم فيها هذه الإضافة، ولم تكن أنت من نسخ ملفات headers.txt و values.txt لتعمل الإضافة، فستحتاج إلى نقل الملفات لكي تعمل الإضافة بشكل صحيح.
هناك مشكلتان رئيسيتان قد تحدثان ويمكنك تجاوزهما بهذه الطرق:
لديك بالفعل ملف headers.txt أو values.txt في المسار الذي ستستخدمه الإضافة، فستحتاج إلى نقل هذه الملفات حتى تتمكن الإضافة من الكتابة في هذا الدليل.
قد يكون هناك شيء يتعلق بصلاحية الكتابة للإضافة، وستعطيك مسارًا لنسخ ملفات headers.txt و values.txt في الخطأ المعروض.
(أعلم أن واجهة المستخدم هذه سيئة، لكن برمجة واجهة المستخدم سيئة أيضًا. سأعمل عليها في وقت ما، لكن بصراحة لا أعرف متى)
// لصديقي الذي اعتقد أن الشرح أعلاه ليس رسميًا بما يكفي؛
(أعلم أن الواجهة الحالية ليست سهلة الاستخدام بسبب خبرتي المنخفضة في تصميم واجهات المستخدم، وسأعمل على هذه المشكلة في المستقبل)