Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
byp4xx — Bypasser 40X/HTTP in Go. Funzionalità: Verb tampering, headers, #bugbountytips, User-Agents, estensioni, credenziali predefinite... | Kitploit
Strumenti/GitHubGitHub/lobuhi/byp4xx
Sfruttamento di Applicazioni WebRaccolta InformazioniBypass WAFSicurezza WebPenetration Testing
GitHublobuhi/byp4xx

byp4xx

Bypasser 40X/HTTP in Go. Funzionalità: Verb tampering, headers, #bugbountytips, User-Agents, estensioni, credenziali predefinite...

Vedi Repository
1.9k3063 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
root@kitploit:~
    __                __ __           
   / /_  __  ______  / // / _  ___  __
  / __ \/ / / / __ \/ // /_| |/_/ |/_/
 / /_/ / /_/ / /_/ /__  __/>  <_>  <  
/_.___/\__, / .___/  /_/ /_/|_/_/|_|  
      /____/_/                        
Bypasser 40X in Go. Metodi da #bugbountytips, header, verb tampering, user agent e altro.

**Utilizzo:** 

byp4xx

Some cURL options you may use as example: -L segui i reindirizzamenti (risposte 30X) -x : per impostare un proxy -m per impostare un timeout -H per nuovi header. Escapate i doppi apici. -d per dati nel corpo delle richieste POST -...

Opzioni integrate: --all Modalità verbose (per impostazione predefinita verranno mostrati solo i codici 2xx e 3xx) -t o --thread Imposta il numero massimo di thread. Il limite di velocità è disabilitato quando i thread sono attivi. Usare con cautela. --rate Imposta il numero massimo di richieste/sec. Viene applicato un solo thread, per limiti di velocità bassi. (5 richieste/sec predefinito) -xV Escludi verb tampering -xH Escludi header -xUA Escludi User-Agent -xX Escludi estensioni -xD Escludi credenziali predefinite -xS Escludi Case Sensitive -xM Escludi percorsi intermedi -xE Escludi percorsi finali -xB Escludi #bugbountytips

root@kitploit:~
**Esempi:**

Utilizzo normale:

byp4xx http://localhost/test

root@kitploit:~

Evita le credenziali predefinite se la risposta non è 401:

byp4xx -xD http://localhost/test

root@kitploit:~

Evita percorsi finali ed estensioni se l'URL termina con /:

byp4xx -xE -xX http://localhost/test

root@kitploit:~

Imposta timeout di 2 secondi, segui i reindirizzamenti e usa proxy

byp4xx -m 2 -L -x 127.0.0.1:8080 http://localhost/test

root@kitploit:~

Header personalizzati, devi escapare i doppi apici:

byp4xx -H "Authorization: Bearer " http://localhost/test

root@kitploit:~

**Caratteristiche:**
- Molteplici verbi/metodi HTTP
- Molteplici metodi menzionati in #bugbountytips
- Molteplici header: Referer, X-Custom-IP-Authorization...
- Accetta qualsiasi opzione cURL
- Basato su Seclist
    - UserAgent
    - Estensioni
    - Credenziali predefinite

**[Offrimi un caffè... o una pizza! Resta cool! ^_^](https://buymeacoffee.com/lobuhi)**
Scarica lo strumento