
Инструмент для обхода ошибок 403/401 с помощью определенных заголовков и значений
(!! Этот инструмент всё ещё находится в разработке. Если у вас возникнут проблемы, пожалуйста, не стесняйтесь связаться со мной через LinkedIn или иным способом.)
Инструмент для обхода ошибок 403/401 с помощью определённых заголовков и значений (headers.txt, values.txt). При первой загрузке расширения оно откроет файл headers.txt и запишет в него указанные в коде заголовки, а также сделает то же самое для значений в файле values.txt. Поэтому, если вы хотите добавить ещё один заголовок или значение, вы можете добавить их в соответствующие txt-файлы, и расширение будет включать их в запросы.
ИСПОЛЬЗОВАНИЕ;
Прежде всего, вам нужно отправить запрос из вкладки proxy в расширение. Затем необходимо переслать запрос из прокси-сервера Burp Suite, поскольку расширение не сможет перехватить запрос, если он не будет отправлен.


После этого расширение примет запрос и отправит его снова, чтобы подтвердить, является ли код ответа (403 || 401) или нет. Затем оно добавит заголовки и значения и отправит запрос для каждого значения.


Будет выведено, был ли целевой ресурс обойдён или нет (на основе кода ответа 200).

ИЗВЕСТНЫЕ ПРОБЛЕМЫ;
При повторном открытии Burp Suite вы увидите такой вывод (или при выгрузке и повторной загрузке расширения);

Если вы уже использовали расширение и файл headers.txt от расширения, вам не о чем беспокоиться, но если вы используете это расширение впервые и не скопировали файлы headers.txt и values.txt для работы расширения, вам необходимо перенести файл, чтобы расширение работало корректно.
Существует 2 основные проблемы, которые могут возникнуть, и их можно решить следующим образом:
У вас уже есть файл headers.txt или values.txt в пути, который будет использовать расширение. В этом случае вам нужно переместить эти файлы, чтобы расширение могло записывать в данный каталог.
Возможно, возникли проблемы с правами записи расширения — тогда оно выдаст путь для копирования файлов headers.txt и values.txt в сообщении об ошибке.
(Я знаю, что этот интерфейс ужасен, но программирование интерфейсов тоже отстой. Я поработаю над этим когда-нибудь, но честно говоря, не знаю, когда.)
//Для моего друга, которому показалось, что описание выше недостаточно формально;
(Я знаю, что текущий интерфейс неудобен из-за моего небольшого опыта в дизайне GUI. Я поработаю над этой проблемой в будущем.)