
40X/HTTP обходчик на Go. Функции: подмена HTTP-методов, заголовки, #bugbountytips, User-Agents, расширения, учётные данные по умолчанию...
__ __ __
/ /_ __ ______ / // / _ ___ __
/ __ \/ / / / __ \/ // /_| |/_/ |/_/
/ /_/ / /_/ / /_/ /__ __/> <_> <
/_.___/\__, / .___/ /_/ /_/|_/_/|_|
/____/_/
Обходчик 40X на Go. Методы из #bugbountytips, заголовки, манипуляции с глаголами, user agents и многое другое.
Использование:
byp4xx <cURL или опции byp4xx> <URL или файл>
Некоторые опции cURL, которые можно использовать, например:
-L следовать перенаправлениям (ответы 30X)
-x <ip>:<port> для установки прокси
-m <секунды> для установки тайм-аута
-H для новых заголовков. Экранируйте двойные кавычки.
-d для данных в теле POST-запроса
-...
Встроенные опции:
--all Подробный режим (по умолчанию выводятся только коды 2xx и 3xx)
-t или --thread Установить максимальное количество потоков. Ограничение скорости отключается при включении потоков. Используйте с осторожностью.
--rate Установить максимальное количество запросов/сек. Принудительно один поток, для низких лимитов. (5 запросов/сек по умолчанию)
-xV Исключить манипуляции с глаголами
-xH Исключить заголовки
-xUA Исключить User-Agents
-xX Исключить расширения
-xD Исключить учётные данные по умолчанию
-xS Исключить РЕгИсТр
-xM Исключить средние пути
-xE Исключить конечные пути
-xB Исключить #bugbountytips
Примеры:
Обычное использование:
byp4xx http://localhost/test
Избегать учётных данных по умолчанию, если ответ не 401:
byp4xx -xD http://localhost/test
Избегать конечных путей и расширений, если URL заканчивается на /:
byp4xx -xE -xX http://localhost/test
Установить тайм-аут 2 секунды, следовать перенаправлениям и использовать прокси:
byp4xx -m 2 -L -x 127.0.0.1:8080 http://localhost/test
Пользовательские заголовки, нужно экранировать двойные кавычки:
byp4xx -H \"Authorization: Bearer <JWT>\" http://localhost/test
Возможности: