
Goで書かれた40X/HTTPバイパスツール。機能: 動詞改ざん、ヘッダー、#bugbountytips、ユーザーエージェント、拡張子、デフォルト認証情報...
__ __ __
/ /_ __ ______ / // / _ ___ __
/ __ \/ / / / __ \/ // /_| |/_/ |/_/
/ /_/ / /_/ / /_/ /__ __/> <_> <
/_.___/\__, / .___/ /_/ /_/|_/_/|_|
/____/_/
Go 製の 40X バイパサー。#bugbountytips、ヘッダー、動詞改ざん、ユーザーエージェントなどの手法を搭載。
**使い方:**
byp4xx
cURL オプションの例: -L リダイレクトに従う (30X 応答) -x : プロキシを設定 -m <秒> タイムアウトを設定 -H 新しいヘッダーを追加。ダブルクォートはエスケープすること。 -d POST リクエストボディのデータ -...
組み込みオプション: --all 詳細モード (デフォルトでは 2xx と 3xx コードのみ表示) -t or --thread 最大スレッド数を設定。スレッド有効時はレート制限無効。注意して使用。 --rate 1 秒あたりの最大リクエスト数。低レート制限向けにスレッドは1固定 (デフォルト 5 reqs/sec) -xV 動詞改ざんを除外 -xH ヘッダーを除外 -xUA ユーザーエージェントを除外 -xX 拡張子を除外 -xD デフォルト認証情報を除外 -xS 大文字小文字の区別を除外 -xM 中間パスを除外 -xE 末尾パスを除外 -xB #bugbountytips を除外
**例:**
通常の使用:
byp4xx http://localhost/test
応答が 401 でない場合、デフォルト認証情報を回避:
byp4xx -xD http://localhost/test
URL が / で終わる場合、末尾パスと拡張子を回避:
byp4xx -xE -xX http://localhost/test
タイムアウト 2 秒、リダイレクトに従い、プロキシを使用:
byp4xx -m 2 -L -x 127.0.0.1:8080 http://localhost/test
カスタムヘッダー。ダブルクォートをエスケープすること:
byp4xx -H "Authorization: Bearer " http://localhost/test
**機能:**
- 複数の HTTP 動詞/メソッド
- #bugbountytips に記載の複数のメソッド
- 複数のヘッダー: Referer、X-Custom-IP-Authorization...
- 任意の cURL オプションを受け付け
- Seclist に基づく
- ユーザーエージェント
- 拡張子
- デフォルト認証情報
**[コーヒー…いやピザを御馳走してね! 元気でね! ^_^](https://buymeacoffee.com/lobuhi)**