
Инструмент для тестирования безопасности, предназначенный для анализа HTTP-ответов 403 и выявления ошибок конфигурации контроля доступа в веб-приложениях.
WebSecProbe — это утилита для тестирования безопасности, предназначенная для исследователей веб-безопасности, пентестеров и системных администраторов для анализа HTTP 403 (Forbidden) ответов и поведения контроля доступа в веб-приложениях.
Инструмент помогает выявлять неправильные конфигурации, непоследовательные проверки авторизации и непредусмотренные пути доступа путём систематического тестирования вариаций запросов, заголовков и конечных точек. Эти методы помогают выявить слабые места, которые в противном случае могли бы остаться незамеченными при ручном тестировании.
WebSecProbe предназначен для авторизованных оценок безопасности и защитных исследований, позволяя командам проверять реализацию контроля доступа и усиливать общую безопасность своих веб-приложений.
[!IMPORTANT] Этот инструмент должен использоваться только на приложениях, которыми вы владеете или на тестирование которых имеете явное разрешение.
WebSecProbe предназначен для выполнения серии HTTP-запросов к целевому URL с различными полезными нагрузками (payloads) для тестирования на потенциальные уязвимости безопасности или неправильные конфигурации. Вот краткий обзор того, что делает код:
Обходит ли этот инструмент 403?
Цель кода — скорее тестирование поведения сервера при выполнении различных запросов, включая запросы с различными полезными нагрузками, заголовками и вариациями URL. Хотя некоторые полезные нагрузки и заголовки в коде могут использоваться в определённых сценариях для проверки потенциальных ошибок конфигурации или слабых мест, это не гарантирует обход статуса 403 Forbidden.
В итоге, этот код — инструмент для исследования и анализа ответов веб-сервера на различные запросы, но то, сможет ли он обойти статус 403 Forbidden, зависит от конкретной конфигурации и мер безопасности, реализованных на целевом сервере.
Вот краткий разбор полезных нагрузок:
Пустая строка:
URL-кодирование (%2e):
Путь с косой чертой (/):
Двойная косая черта (//):
Путь с текущим каталогом (./):
Заголовок запроса (-H X-Original-URL):
Заголовок запроса (-H X-Custom-IP-Authorization):
Заголовок запроса (-H X-Forwarded-For):
Заголовок запроса (-H X-rewrite-url):
URL-кодирование (%20 и %09):
Параметр запроса (?):
Путь с расширением .html:
Путь со строкой запроса (/?anything):
Идентификатор фрагмента (#):
Заголовок POST-запроса (-H Content-Length:0 -X POST):
Подстановочный знак (*):
pip install WebSecProbe
WebSecProbe <URL> <Путь>
Пример:
WebSecProbe https://example.com admin-login
from WebSecProbe.main import WebSecProbe
if __name__ == "__main__":
url = 'https://example.com' # Замените на ваш целевой URL
path = 'admin-login' # Замените на нужный путь
probe = WebSecProbe(url, path)
probe.run()
Приветствуются вклады и запросы новых функций! Если вы столкнулись с проблемами или у вас есть идеи по улучшению, не стесняйтесь открыть issue или отправить pull request.
Путь с расширением .php:
Путь с расширением .json:
HTTP-метод (-X TRACE):
Заголовок запроса (-H X-Host):
Обход пути (..;/):
Пробел в начале (" " + self.path):
Путь с точкой с запятой (;):
Путь с дополнительными косыми чертами:
Путь с URL-кодированной косой чертой:
Путь с двойной URL-кодированной косой чертой:
Путь с параметром пути:
Путь с параметром запроса внутри пути:
Путь с дополнительными точками:
Путь с Unicode-кодированием:
Путь с двойной URL-кодированной точкой:
Путь с URL-кодированным нулевым байтом:
Путь с hex-кодированием:
Этот список охватывает множество распространённых методов, используемых в тестировании веб-безопасности. Однако эффективность этих полезных нагрузок зависит от конкретных уязвимостей или неправильных конфигураций в целевой системе.