
HTTP 401 및 403 응답 코드를 우회하여 시스템의 권한이 없는 영역에 접근하기 위해 다양한 기술을 자동화하도록 설계된 도구입니다. 이 코드는 보안 애호가와 전문가 전용으로 제작되었습니다. 사용에 따른 위험은 본인이 부담해야 합니다.

Forbidden Buster는 HTTP 401 및 403 응답 코드를 우회하고 시스템의 무단 영역에 접근하기 위해 다양한 기술을 자동화하도록 설계된 도구입니다. 이 코드는 보안 애호가와 전문가만을 위해 만들어졌습니다. 사용에 따른 책임은 본인에게 있습니다.
요구 사항 설치
pip3 install -r requirements.txt
스크립트 실행
python3 forbidden_buster.py -u http://example.com
Docker를 사용하여 Forbidden-Buster를 실행할 수도 있습니다. 이 방법을 사용하면 호스트 머신에 Python을 설치할 필요 없이 일관된 환경을 보장할 수 있습니다.
먼저 Docker 이미지를 빌드합니다:
docker build -t forbidden-buster-image .
다음으로 Docker 컨테이너를 실행합니다. forbidden_buster.py 스크립트를 컨테이너에 전달합니다.
docker run --rm -it -v /path/to/forbidden_buster.py:/app/forbidden_buster.py forbidden-buster-image /bin/bash
[!NOTE]
/path/to/forbidden_buster.py를 실제forbidden_buster.py파일의 경로로 바꾸십시오. 이 명령은 로컬 파일을 컨테이너 내/app디렉토리에 마운트하여forbidden_buster.py스크립트를 직접 실행할 수 있게 합니다.
컨테이너 내부에서 /app 디렉토리로 이동하여 평소처럼 스크립트를 실행합니다.
Forbidden Buster는 다음 인자를 허용합니다:
-h, --help show this help message and exit
-u URL, --url URL Full path to be used
-f FILE, --file FILE Include a file with multiple URLs to be tested.
-o OUTPUT, --output OUTPUT
Print the results to an output file, Usage i.e: output.txt.
-m METHOD, --method METHOD
Method to be used. Default is GET.
-H HEADER, --header HEADER
Add a custom header.
-d DATA, --data DATA Add data to requset body. JSON is supported with escaping.
-p PROXY, --proxy PROXY
Use Proxy, Usage i.e: 127.0.0.1:8080.
--include-unicode Include Unicode fuzzing (stressful).
--include-user-agent Include User-Agent fuzzing (stressful).
--include-api Include API fuzzing.
사용 예:
python3 forbidden_buster.py --url "https://example.com/api/v1/secret" --method POST --header "Authorization: Bearer XXX" --data '{\"key\":\"value\"}' --proxy "http://proxy.example.com" --include-api --include-unicode