Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Forbidden-Buster — HTTP 401 और 403 प्रतिक्रिया कोड को बायपास करने और सिस्टम में अनधिकृत क्षेत्रों तक पहुंच प्राप्त करने के लिए विभिन्न तकनीकों को स्वचालित करने के लिए डिज़ाइन किया गया एक उपकरण। यह कोड केवल सुरक्षा उत्साही और पेशेवरों के लिए बनाया गया है। इसका उपयोग अपने जोखिम पर करें। | Kitploit
उपकरण/GitHubGitHub/sn1r/forbidden-buster
आईडीएस/आईपीएस से बचनाWAF बाईपासवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंग
GitHubsn1r/forbidden-buster

Forbidden-Buster

HTTP 401 और 403 प्रतिक्रिया कोड को बायपास करने और सिस्टम में अनधिकृत क्षेत्रों तक पहुंच प्राप्त करने के लिए विभिन्न तकनीकों को स्वचालित करने के लिए डिज़ाइन किया गया एक उपकरण। यह कोड केवल सुरक्षा उत्साही और पेशेवरों के लिए बनाया गया है। इसका उपयोग अपने जोखिम पर करें।

रिपॉजिटरी देखें
251431 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

image

MIT License image

Forbidden Buster एक उपकरण है जो HTTP 401 और 403 प्रतिक्रिया कोड को बायपास करने और सिस्टम में अनधिकृत क्षेत्रों तक पहुँच प्राप्त करने के लिए विभिन्न तकनीकों को स्वचालित करने के लिए डिज़ाइन किया गया है। यह कोड केवल सुरक्षा उत्साही और पेशेवरों के लिए बनाया गया है। इसे अपने जोखिम पर उपयोग करें।

विशेषताएँ

  • HTTP 401 और 403 प्रतिक्रिया कोडों की जाँच करके संभावित बायपास तकनीकों का पता लगाता है।
  • एक्सेस नियंत्रणों का परीक्षण और बायपास करने के लिए विभिन्न विधियों और हेडर का उपयोग करता है।
  • कमांड-लाइन तर्कों के माध्यम से अनुकूलन योग्य।

🚀 अपडेट

  • API फज़िंग विधियाँ जोड़ी गईं, जो विभिन्न API संस्करणों की जाँच करती हैं और डेटा के साथ छेड़छाड़ भी करती हैं।
  • अभी के लिए रेट लिमिटिंग सुविधा हटा दी गई है। भविष्य में बेहतर कार्यान्वयन।

स्थापना और उपयोग

आवश्यकताएँ स्थापित करें

root@kitploit:~
pip3 install -r requirements.txt

स्क्रिप्ट चलाएँ

root@kitploit:~
python3 forbidden_buster.py -u http://example.com

Docker का उपयोग करना

आप Forbidden-Buster को चलाने के लिए Docker का भी उपयोग कर सकते हैं। यह दृष्टिकोण सुनिश्चित करता है कि आपके पास एक सुसंगत वातावरण है, बिना अपने होस्ट मशीन पर Python स्थापित करने की आवश्यकता के।

Docker इमेज बनाना

root@kitploit:~
docker build -t forbidden-buster-image .

Docker कंटेनर चलाना

root@kitploit:~
docker run --rm -it -v /path/to/forbidden_buster.py:/app/forbidden_buster.py forbidden-buster-image /bin/bash

[!NOTE]
सुनिश्चित करें कि आप /path/to/forbidden_buster.py को अपने forbidden_buster.py फ़ाइल के वास्तविक पथ से बदलें। यह कमांड आपकी स्थानीय फ़ाइल को कंटेनर के अंदर /app निर्देशिका में माउंट करता है, जिससे आप forbidden_buster.py स्क्रिप्ट को सीधे चला सकते हैं।

कंटेनर के अंदर, /app निर्देशिका पर जाएँ और स्क्रिप्ट को सामान्य रूप से चलाएँ।

तर्क

Forbidden Buster निम्नलिखित तर्क स्वीकार करता है:

root@kitploit:~
  -h, --help            show this help message and exit
  -u URL, --url URL     Full path to be used
  -f FILE, --file FILE  Include a file with multiple URLs to be tested.
  -o OUTPUT, --output OUTPUT
                        Print the results to an output file, Usage i.e: output.txt.
  -m METHOD, --method METHOD
                        Method to be used. Default is GET.
  -H HEADER, --header HEADER
                        Add a custom header.
  -d DATA, --data DATA  Add data to requset body. JSON is supported with escaping.
  -p PROXY, --proxy PROXY
                        Use Proxy, Usage i.e: 127.0.0.1:8080.
  --include-unicode     Include Unicode fuzzing (stressful).
  --include-user-agent  Include User-Agent fuzzing (stressful).
  --include-api         Include API fuzzing.

उदाहरण उपयोग:

root@kitploit:~
python3 forbidden_buster.py --url "https://example.com/api/v1/secret" --method POST --header "Authorization: Bearer XXX" --data '{\"key\":\"value\"}' --proxy "http://proxy.example.com" --include-api --include-unicode

श्रेय

  • Hacktricks - इस उपकरण में उपयोग की गई मूल्यवान तकनीकों और अंतर्दृष्टि प्रदान करने के लिए विशेष धन्यवाद।
  • SecLists - शब्दसूची प्रदान करने के लिए danielmiessler के SecLists को श्रेय।
  • kaimi - kaimi की "Possible IP Bypass HTTP Headers" शब्दसूची के लिए श्रेय।
टूल डाउनलोड करें