Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/yunemse48/403bypasser
التهرب من IDS/IPSجمع المعلوماتتجاوز WAFأمن الويباختبار الاختراق
GitHubyunemse48/403bypasser

403bypasser

تقوم بأتمتة تقنيات تجاوز التحكم في الوصول لإرجاع HTTP 403 باستخدام التلاعب بالرؤوس، وتعمية المسار، وتحويل طريقة HTTP لاختبار أمان تطبيقات الويب.

عرض المستودع
95716377منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

forthebadge made-with-python License: MIT

متجاوز 403

Banner

Türkçe (بالتركية)

403bypasser يقوم بأتمتة التقنيات المستخدمة لتجاوز قيود التحكم في الوصول على الصفحات المستهدفة. سيستمر تطوير هذه الأداة، وهي مفتوحة للمساهمات.

English (بالإنجليزية)

403bypasser يقوم بأتمتة التقنيات المستخدمة لتجاوز قيود التحكم في الوصول على الصفحات المستهدفة. سيستمر تحسين 403bypasser وهو مفتوح للمساهمات.

التثبيت

  1. استنساخ المستودع إلى جهازك. git clone https://github.com/yunemse48/403bypasser.git
  2. تثبيت الوحدات المطلوبة عن طريق تشغيل الأمر pip install -r requirements.txt
  • جاهز!
  • الاستخدام

    الوسائط:

    الوسيطةالوصفأمثلةملاحظة
    -uعنوان URL واحد للمسحhttp://example.com أو http://example.com/كل هذه الأمثلة يتم تفسيرها بنفس الطريقة
    -Uمسار قائمة عناوين URL./urllist.txt، ../../urllist.txt، إلخ.فقط قم بتقديم المسار حيث يوجد الملف :)
    -dدليل واحد للمسحadmin أو /admin أو admin/ أو /admin/كل هذه الأمثلة يتم تفسيرها بنفس الطريقة
    -Dمسار قائمة الأدلة./dirlist.txt، ../../dirlist.txt، إلخ.فقط قم بتقديم المسار حيث يوجد الملف :)

    الاستخدام 1: python3 403bypasser.py -u https://example.com -d /secret
    الاستخدام 2: python3 403bypasser.py -u https://example.com -D dirlist.txt
    الاستخدام 3: python3 403bypasser.py -U urllist.txt -d /secret
    الاستخدام 4: python3 403bypasser.py -U urllist.txt -D dirlist.txt

    ملاحظة مهمة: فيما يلي كلها تُفسر بنفس الطريقة. لذلك، أي نمط تستخدمه هو مجرد مسألة تفضيل.

    • python3 403bypasser.py -u https://example.com -d secret
    • python3 403bypasser.py -u https://example.com -d /secret
    • python3 403bypasser.py -u https://example.com -d /secret/
    • python3 403bypasser.py -u https://example.com -d secret/
    • python3 403bypasser.py -u https://example.com/ -d secret
      الكل نفس الشيء!

    نظرًا لأن بايثون لغة متعددة المنصات، يمكن تشغيل هذا البرنامج على أنظمة تشغيل مختلفة.

    المخرجات

    يتم حفظ مخرجات البرنامج (في الدليل الحالي) في ملف يحمل اسم اسم المجال المُعطى كمدخل.
    على سبيل المثال:
    python3 403bypasser.py -u https://example.com -d /secret يتم إعطاؤها. ثم يتم حفظ المخرجات إلى example.txt في الدليل الحالي.


    ملاحظات الإصدار

    التغييرات في الإصدار v2.0: تم إجراء تغييرات كبيرة في هذا الإصدار. تم نقل المشروع بالكامل من Bash إلى Python 3. تمت إضافة تقنيات جديدة ومتنوعة.

    التغييرات في الإصدار v1.1: أصبح من الممكن الآن تمرير الملفات (القوائم) إلى 403bypasser كمدخل عبر الوسائط. علاوة على ذلك، تمت إضافة حالتين اختباريتين إضافيتين: التسميم باستخدام 1) رؤوس X-Original-URL و 2) X-Rewrite-URL.


    قائمة المهام

    • واجهة مستخدم رسومية (GUI)
    • إضافة خيار معدل الطلبات / الخيوط
    • إضافة خيار لأنواع المسح (سريع، عادي، عدواني أو فقط معالجة المسار / معالجة الرأس)
    • تصدير أمر cURL لكل طلب
    • إضافة معلمات لحفظ المخرجات وفقًا لرموز حالة HTTP
    • إضافة معلمات لحفظ المخرجات وفقًا لشذوذ حجم الصفحة

    ما هي الحالات التي يفحصها هذا الأداة؟

    1. التلاعب بطريقة الطلب

    • تحويل طلب GET إلى طلب POST

    2. التلاعب بالمسار

    • /%2e/secret
    • /secret/
    • /secret..;/
    • /secret/..;/
    • /secret%20
    • /secret%09
    • /secret%00
    • /secret.json
    • /secret.css
    • /secret.html
    • /secret?
    • /secret??
    • /secret???
    • /secret?testparam
    • /secret#
    • /secret#test
    • /secret/.
    • //secret//
    • /./secret/./

    3. تجاوز عنوان URL المستهدف عبر رؤوس غير قياسية

    • X-Original-URL: /secret
    • X-Rewrite-URL: /secret

    4. رؤوس وقيم أخرى

    الرؤوس:

    • X-Custom-IP-Authorization
    • X-Forwarded-For
    • X-Forward-For
    • X-Remote-IP
    • X-Originating-IP
    • X-Remote-Addr
    • X-Client-IP
    • X-Real-IP

    القيم:

    • localhost
    • localhost:80
    • localhost:443
    • 127.0.0.1
    • 127.0.0.1:80
    • 127.0.0.1:443
    • 2130706433
    • 0x7F000001
    • 0177.0000.0000.0001
    • 0
    • 127.1
    • 10.0.0.0
    • 10.0.0.1
    • 172.16.0.0
    • 172.16.0.1
    • 192.168.1.0
    • 192.168.1.1
    تنزيل الأداة