
أداة مصممة لأتمتة تقنيات مختلفة لتجاوز رموز الاستجابة HTTP 401 و 403 والوصول إلى المناطق غير المصرح بها في النظام. هذا الكود مخصص لعشاق الأمن والمحترفين فقط. استخدمه على مسؤوليتك الخاصة.

Forbidden Buster هي أداة مصممة لأتمتة تقنيات مختلفة لتجاوز رموز الاستجابة HTTP 401 و 403 والوصول إلى المناطق غير المصرح بها في النظام. هذا الكود معدّ لعشاق الأمن والمحترفين فقط. استخدمه على مسؤوليتك الخاصة.
تثبيت المتطلبات
pip3 install -r requirements.txt
تشغيل السكريبت
python3 forbidden_buster.py -u http://example.com
يمكنك أيضًا استخدام Docker لتشغيل Forbidden-Buster. تضمن هذه الطريقة بيئة متسقة دون الحاجة إلى تثبيت Python على جهازك المضيف.
أولاً، قم ببناء صورة Docker:
docker build -t forbidden-buster-image .
بعد ذلك، قم بتشغيل حاوية Docker. مرّر سكريبت forbidden_buster.py إلى الحاوية.
docker run --rm -it -v /path/to/forbidden_buster.py:/app/forbidden_buster.py forbidden-buster-image /bin/bash
[!NOTE]
تأكد من استبدال/path/to/forbidden_buster.pyبالمسار الفعلي لملفforbidden_buster.pyالخاص بك. يقوم هذا الأمر بتحميل ملفك المحلي داخل الدليل/appداخل الحاوية، مما يسمح لك بتشغيل السكريبتforbidden_buster.pyمباشرة.
داخل الحاوية، انتقل إلى الدليل /app وقم بتشغيل السكريبت كالمعتاد.
يقبل Forbidden Buster الوسائط التالية:
-h, --help عرض رسالة المساعدة هذه والخروج
-u URL, --url URL المسار الكامل للاستخدام
-f FILE, --file FILE تضمين ملف يحتوي على عدة عناوين URL لاختبارها.
-o OUTPUT, --output OUTPUT
طباعة النتائج إلى ملف إخراج، مثال: output.txt.
-m METHOD, --method METHOD
الطريقة المستخدمة. الافتراضي هو GET.
-H HEADER, --header HEADER
إضافة رأس مخصص.
-d DATA, --data DATA إضافة بيانات إلى نص الطلب. JSON مدعوم مع الهروب.
-p PROXY, --proxy PROXY
استخدام خادم وسيط، مثال: 127.0.0.1:8080.
--include-unicode تضمين فحص اليونيكود (مرهق).
--include-user-agent تضمين فحص User-Agent (مرهق).
--include-api تضمين فحص API.
مثال على الاستخدام:
python3 forbidden_buster.py --url "https://example.com/api/v1/secret" --method POST --header "Authorization: Bearer XXX" --data '{\"key\":\"value\"}' --proxy "http://proxy.example.com" --include-api --include-unicode