
Outil de contournement 403/401 via certaines en-têtes et valeurs
(!! Cet outil est encore en développement, si vous avez des problèmes, n'hésitez pas à me contacter via LinkedIn ou autre chose.)
Outil de contournement 403/401 via certains en-têtes et valeurs (headers.txt, values.txt). Lorsque vous chargez l'extension pour la première fois, elle ouvrira un fichier headers.txt et écrira les en-têtes donnés dans le code dans un fichier txt, et fera de même pour les valeurs avec le fichier values.txt. Ainsi, si vous souhaitez ajouter une autre valeur ou un autre en-tête, vous pouvez l'ajouter aux fichiers txt, et ensuite l'extension inclura ces valeurs et en-têtes dans les requêtes également.
UTILISATION ;
Tout d'abord, vous devez envoyer la requête depuis votre onglet proxy vers l'extension. Ensuite, vous devez transférer la requête depuis le proxy Burp Suite, car l'extension ne pourra pas capturer la requête tant qu'elle n'est pas envoyée.


Après cela, l'extension prendra la requête et la renverra pour confirmer si le code de réponse (403 || 401) est présent ou non. Ensuite, elle ajoutera les en-têtes et les valeurs, et enverra une requête pour chaque valeur.


Elle affichera si la cible a été contournée ou non (en fonction de la valeur de réponse étant 200).

PROBLÈMES CONNUS ;
Lorsque vous rouvrez Burp Suite, vous verrez une sortie comme celle-ci (ou lorsque vous déchargez et rechargez l'extension) ;

Si vous avez déjà utilisé l'extension et que le fichier headers.txt provient de l'extension, vous n'avez pas à vous inquiéter, mais si c'est la première fois que vous utilisez cette extension et que vous n'êtes pas celui qui a copié les fichiers headers et values txt pour que cette extension fonctionne, alors vous devez transférer le fichier pour que l'extension fonctionne correctement.
Il y a 2 problèmes principaux qui peuvent survenir et vous pouvez les résoudre avec ces solutions :
Vous avez déjà un fichier headers.txt ou values.txt dans le chemin que l'extension va utiliser, alors vous devez déplacer ces fichiers pour que l'extension puisse écrire dans ce répertoire.
Il peut y avoir un problème avec les permissions d'écriture de l'extension, alors elle vous donnera un chemin pour copier headers.txt et values.txt dans l'erreur donnée.
(Je sais que cette interface utilisateur est moche, mais coder une interface utilisateur est aussi difficile, je vais y travailler un de ces jours, mais honnêtement, je ne sais pas quand.)
//Pour mon ami qui pensait que l'explication ci-dessus n'était pas assez formelle ;
(Je sais que l'interface utilisateur actuelle n'est pas conviviale en raison de ma faible expérience en conception d'interfaces, je vais travailler sur ce problème à l'avenir.)