
40X/HTTP बायपासर Go में। विशेषताएं: Verb tampering, headers, #bugbountytips, User-Agents, extensions, default credentials...
__ __ __
/ /_ __ ______ / // / _ ___ __
/ __ \/ / / / __ \/ // /_| |/_/ |/_/
/ /_/ / /_/ / /_/ /__ __/> <_> <
/_.___/\__, / .___/ /_/ /_/|_/_/|_|
/____/_/
Go में 40X बायपासर। #bugbountytips, हेडर, verb टैम्परिंग, यूज़र एजेंट्स और अधिक से विधियाँ।
उपयोग:
byp4xx <cURL या byp4xx विकल्प> <URL या फ़ाइल>
कुछ cURL विकल्प जिनका आप उदाहरण के तौर पर उपयोग कर सकते हैं:
-L रीडायरेक्शन का अनुसरण करें (30X प्रतिक्रियाएँ)
-x <ip>:<port> प्रॉक्सी सेट करने के लिए
-m <सेकंड> टाइमआउट सेट करने के लिए
-H नए हेडर के लिए। डबल कोट्स से बचें।
-d POST अनुरोध के बॉडी में डेटा के लिए
-...
अंतर्निहित विकल्प:
--all वर्बोज़ मोड (डिफ़ॉल्ट रूप से केवल 2xx और 3xx कोड दिखाए जाएँगे)
-t या --thread अधिकतम थ्रेड सेट करें। थ्रेड सक्षम होने पर रेट लिमिट अक्षम हो जाता है। सावधानी से उपयोग करें।
--rate अधिकतम reqs/sec सेट करें। कम रेट लिमिट के लिए केवल एक थ्रेड लागू होता है। (डिफ़ॉल्ट 5 reqs/sec)
-xV verb टैम्परिंग को बाहर करें
-xH हेडर को बाहर करें
-xUA यूज़र-एजेंट को बाहर करें
-xX एक्सटेंशन को बाहर करें
-xD डिफ़ॉल्ट क्रेडेंशियल को बाहर करें
-xS केस सेंसिटिविटी को बाहर करें
-xM मध्य पथ को बाहर करें
-xE अंत पथ को बाहर करें
-xB #bugbountytips को बाहर करें
उदाहरण:
सामान्य उपयोग:
byp4xx http://localhost/test
यदि प्रतिक्रिया 401 नहीं है तो डिफ़ॉल्ट क्रेडेंशियल से बचें:
byp4xx -xD http://localhost/test
यदि URL / पर समाप्त होता है तो अंत पथ और एक्सटेंशन से बचें:
byp4xx -xE -xX http://localhost/test
2 सेकंड टाइमआउट सेट करें, रीडायरेक्शन का अनुसरण करें और प्रॉक्सी का उपयोग करें:
byp4xx -m 2 -L -x 127.0.0.1:8080 http://localhost/test
कस्टम हेडर, आपको डबल कोट्स से बचना चाहिए:
byp4xx -H \"Authorization: Bearer <JWT>\" http://localhost/test
विशेषताएं: