
Strumento di bypass 403/401 tramite determinate intestazioni e valori.
(!! Questo strumento è ancora in fase di sviluppo, se hai problemi non esitare a contattarmi tramite LinkedIn o altro)
Strumento per bypassare gli errori 403/401 tramite determinate intestazioni e valori (headers.txt, values.txt). Quando carichi l'estensione per la prima volta, verrà aperto un file headers.txt e verranno scritte le intestazioni fornite nel codice in un file txt; la stessa cosa viene fatta per i valori con il file values.txt. Quindi, se vuoi aggiungere un altro valore o intestazione, puoi aggiungerli ai file txt e da quel momento l'estensione includerà quei valori e intestazioni anche nelle richieste.
UTILIZZO;
Prima di tutto, devi inviare la richiesta dalla scheda proxy all'estensione. Successivamente, devi inoltrare la richiesta dal proxy di Burp Suite perché l'estensione non sarà in grado di intercettare la richiesta finché non viene inviata.


Dopodiché, l'estensione prenderà la richiesta e la invierà di nuovo per confermare se il codice di risposta è (403 || 401) o meno. Quindi aggiungerà le intestazioni e i valori, e invierà una richiesta per ogni valore.


Stampirà se il target è stato bypassato o meno (basandosi sul valore della risposta 200).

PROBLEMI NOTI;
Quando riapri Burp Suite vedrai un output come questo (o quando scarichi e ricarichi l'estensione);

Se hai già utilizzato l'estensione e se headers.txt proviene dall'estensione, non devi preoccuparti, ma se è la prima volta che usi questa estensione e non sei tu ad aver copiato i file headers.txt e values.txt per il funzionamento di questa estensione, allora devi trasferire il file affinché l'estensione funzioni correttamente.
Ci sono 2 problemi principali che possono verificarsi e che puoi risolvere con questi passaggi:
Hai già un file headers.txt o values.txt nel percorso che l'estensione utilizzerà, quindi devi spostare questi file affinché l'estensione possa scrivere in questa directory.
Potrebbe esserci un problema con i permessi di scrittura dell'estensione, che ti fornirà un percorso per copiare headers.txt e values.txt nell'errore indicato.
(So che questa GUI è pessima, ma anche programmare una GUI è noioso. Ci lavorerò qualche volta, ma onestamente non so quando)
//Per il mio amico che ha pensato che la spiegazione sopra non fosse abbastanza formale;
(So che la GUI attuale non è user-friendly a causa della mia scarsa esperienza nella progettazione di GUI, ci lavorerò in futuro)