
40X/HTTP-Bypasser in Go. Funktionen: Verb-Tampering, Header, #bugbountytips, User-Agents, Erweiterungen, Standard-Anmeldeinformationen...
__ __ __
/ /_ __ ______ // // _ ___ __
/ __ \/ / / / __ \/ // /_| |/_/ |/_/
/ /_/ / /_/ / /_/ /__ __/> <_> <
/_.___/\__, / .___/ /_/ /_/|_/_/|_|
/____/_/
40X-Bypasser in Go. Methoden aus #bugbountytips, Header, Verb-Tampering, User-Agents und mehr.
Verwendung:
byp4xx <cURL or byp4xx options> <URL or file>
Einige cURL-Optionen, die Sie als Beispiel verwenden können:
-L Weiterleitungen folgen (30X-Antworten)
-x <ip>:<port> um einen Proxy zu setzen
-m <Sekunden> um ein Timeout zu setzen
-H für neue Header. Doppelte Anführungszeichen escapen.
-d für Daten im POST-Request-Body
-...
Eingebaute Optionen:
--all Ausführlicher Modus (standardmäßig werden nur 2xx- und 3xx-Codes angezeigt)
-t oder --thread Setzt die maximale Anzahl an Threads. Ratengrenze deaktiviert, wenn Threads aktiviert sind. Vorsicht verwenden.
--rate Setzt die maximale Anzahl von Anfragen pro Sekunde. Nur ein Thread wird erzwungen, für niedrige Ratengrenzen. (Standard: 5 Anfragen/Sek.)
-xV Verb-Tampering ausschließen
-xH Header ausschließen
-xUA User-Agents ausschließen
-xX Erweiterungen ausschließen
-xD Standard-Anmeldeinformationen ausschließen
-xS Groß-/Kleinschreibung ausschließen
-xM Mittlere Pfade ausschließen
-xE Endpfade ausschließen
-xB #bugbountytips ausschließen
Beispiele:
Normale Verwendung:
byp4xx http://localhost/test
Standard-Anmeldeinformationen vermeiden, wenn die Antwort nicht 401 ist:
byp4xx -xD http://localhost/test
Endpfade und Erweiterungen vermeiden, wenn die URL mit / endet:
byp4xx -xE -xX http://localhost/test
Setzt 2 Sekunden Timeout, folgt Weiterleitungen und verwendet Proxy
byp4xx -m 2 -L -x 127.0.0.1:8080 http://localhost/test
Benutzerdefinierte Header, Sie sollten doppelte Anführungszeichen escapen:
byp4xx -H \"Authorization: Bearer <JWT>\" http://localhost/test
Funktionen: