
Ferramenta de bypass 403/401 usando certos cabeçalhos e valores
(!! Esta ferramenta ainda está em desenvolvimento; se tiver algum problema, não hesite em contactar-me via LinkedIn ou algo do género.)
Ferramenta de bypass 403/401 através de certos cabeçalhos e valores (headers.txt, values.txt). Quando carrega a extensão pela primeira vez, ela abrirá um ficheiro headers.txt e escreverá os cabeçalhos fornecidos no código para o ficheiro txt, e faz o mesmo para os valores com o ficheiro values.txt. Portanto, se quiser adicionar outro valor ou cabeçalho, pode adicioná-los aos ficheiros txt e, a partir daí, a extensão incluirá esses valores e cabeçalhos nos pedidos também.
USO;
Primeiro, precisa de enviar o pedido do seu separador de proxy para a extensão. Depois, precisa de encaminhar o pedido do proxy do Burp Suite, porque a extensão não conseguirá capturar o pedido a menos que seja enviado.


Após isso, a extensão capturará o pedido e o enviará novamente para confirmar se o código de resposta (403 || 401) ou não. Em seguida, adicionará os cabeçalhos e valores, e enviará um pedido para cada valor.


Irá imprimir se o alvo foi bypassado ou não (com base no valor de resposta ser 200).

PROBLEMAS CONHECIDOS;
Quando abrir o Burp Suite novamente, verá um output como este (ou quando descarregar e recarregar a extensão);

Se já usou a extensão e se o ficheiro headers.txt é da extensão, não precisa de se preocupar, mas se for a primeira vez a usar esta extensão e não foi você quem copiou os ficheiros headers e values txt para que esta extensão funcione, então precisa de transferir o ficheiro para que a extensão funcione corretamente.
Existem 2 problemas principais que podem ocorrer e pode superá-los com estas soluções:
Já tem um ficheiro headers.txt ou values.txt no caminho que a extensão irá usar, então precisa de mover esses ficheiros para que a extensão possa escrever neste diretório.
Pode haver algo relacionado com a permissão de escrita da extensão; então, será fornecido um caminho para copiar os ficheiros headers.txt e values.txt no erro apresentado.
(Sei que esta GUI é horrível, mas programar uma GUI também é horrível. Vou trabalhar nisso alguma vez, mas honestamente não sei quando.)
//Para o meu amigo que achou a explicação acima pouco formal;
(Sei que a GUI atual não é amigável devido à minha baixa experiência em design de GUI, vou trabalhar neste problema no futuro.)