
특정 헤더와 값을 이용한 403/401 우회 도구
(!! 이 도구는 아직 개발 중입니다. 문제가 있으면 링크드인 등으로 연락 주시기 바랍니다.)
특정 헤더와 값(headers.txt, values.txt)을 사용하는 403/401 우회 도구입니다. 확장 프로그램을 처음 로드하면 headers.txt 파일을 열고 코드에 있는 헤더를 txt 파일에 작성하며, values.txt 파일에도 동일한 작업을 수행합니다. 따라서 다른 값이나 헤더를 추가하려면 txt 파일에 추가하면 이후 확장 프로그램이 해당 값과 헤더를 요청에 포함시킵니다.
사용법;
먼저 프록시 탭에서 확장 프로그램으로 요청을 보내야 합니다. 그런 다음 Burp Suite 프록시에서 요청을 전달(forward)해야 합니다. 요청이 전송되어야 확장 프로그램이 요청을 잡을 수 있기 때문입니다.


이후 확장 프로그램은 요청을 받아 응답 코드가 403 또는 401인지 확인하기 위해 다시 전송합니다. 그런 다음 헤더와 값을 추가하고 각 값에 대해 요청을 보냅니다.


대상이 우회되었는지 여부를 출력합니다. (응답 값이 200인지 기준)

알려진 문제점;
Burp Suite를 다시 열면 (또는 확장 프로그램을 언로드한 후 다시 로드하면) 다음과 같은 출력이 나타납니다;

이미 확장 프로그램을 사용한 적이 있고 headers.txt가 확장 프로그램에서 생성된 것이라면 걱정할 필요가 없습니다. 하지만 이 확장 프로그램을 처음 사용하고 headers.txt와 values.txt 파일을 직접 복사한 것이 아니라면, 확장 프로그램이 제대로 작동하도록 파일을 옮겨야 합니다.
발생할 수 있는 두 가지 주요 문제와 해결 방법은 다음과 같습니다;
확장 프로그램이 사용할 경로에 이미 headers.txt나 values.txt 파일이 있는 경우, 확장 프로그램이 해당 디렉토리에 쓸 수 있도록 이 파일들을 이동해야 합니다.
확장 프로그램의 쓰기 권한에 문제가 있을 수 있습니다. 이 경우 오류 메시지에 headers.txt와 values.txt를 복사할 경로가 표시됩니다.
(현재 GUI가 별로라는 건 알고 있지만, GUI를 코딩하는 것도 별로라서 언젠가 작업할 생각이지만 솔직히 언제가 될지는 모릅니다.)
//위 설명이 충분히 격식 있지 않다고 생각한 한 친구를 위해;
(현재 GUI가 GUI 디자인 경험 부족으로 사용자 친화적이지 않다는 점을 알고 있으며, 이 문제는 향후 개선하겠습니다.)