Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
403bypasser — Автоматизирует методы обхода ограничений доступа HTTP 403 с использованием манипуляции заголовками, запутывания путей и преобразования HTTP-методов для тестирования безопасности веб-приложений. | Kitploit
Инструменты/GitHubGitHub/yunemse48/403bypasser
Обход IDS/IPSСбор информацииОбход WAFВеб-безопасностьТестирование на Проникновение
GitHubyunemse48/403bypasser

403bypasser

Автоматизирует методы обхода ограничений доступа HTTP 403 с использованием манипуляции заголовками, запутывания путей и преобразования HTTP-методов для тестирования безопасности веб-приложений.

Репозиторий
957163775 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

forthebadge made-with-python License: MIT

403bypasser

Banner

Турецкий

403bypasser автоматизирует методы, используемые для обхода ограничений контроля доступа на целевых страницах. Этот инструмент будет продолжать развиваться и открыт для вклада.

Английский

403bypasser автоматизирует методы, используемые для обхода ограничений контроля доступа на целевых страницах. 403bypasser будет продолжать улучшаться и открыт для вклада.

Установка

  1. Клонируйте репозиторий на свою машину: git clone https://github.com/yunemse48/403bypasser.git
  2. Установите необходимые модули, выполнив команду pip install -r requirements.txt
  • ГОТОВО!
  • Использование

    Аргументы:

    АргументОписаниеПримерыПримечание
    -uодиночный URL для сканированияhttp://example.com или http://example.com/Все эти примеры использования интерпретируются одинаково
    -Uпуть к списку URL./urllist.txt, ../../urllist.txt и т.д.Просто укажите путь, где находится файл :)
    -dодиночный каталог для сканированияadmin или /admin или admin/ или /admin/Все эти примеры использования интерпретируются одинаково
    -Dпуть к списку каталогов./dirlist.txt, ../../dirlist.txt и т.д.Просто укажите путь, где находится файл :)

    Пример 1: python3 403bypasser.py -u https://example.com -d /secret
    Пример 2: python3 403bypasser.py -u https://example.com -D dirlist.txt
    Пример 3: python3 403bypasser.py -U urllist.txt -d /secret
    Пример 4: python3 403bypasser.py -U urllist.txt -D dirlist.txt

    ВАЖНОЕ ПРИМЕЧАНИЕ: Все следующие варианты интерпретируются одинаково. Поэтому какой шаблон вы используете — это просто вопрос предпочтений.

    • python3 403bypasser.py -u https://example.com -d secret
    • python3 403bypasser.py -u https://example.com -d /secret
    • python3 403bypasser.py -u https://example.com -d /secret/
    • python3 403bypasser.py -u https://example.com -d secret/
    • python3 403bypasser.py -u https://example.com/ -d secret
      ВСЕ ОДИНАКОВО!

    Поскольку Python является кроссплатформенным языком, эту программу можно запускать на разных операционных системах.

    Вывод

    Результат работы программы сохраняется (в текущем каталоге) в файл с именем домена, указанного в качестве входных данных.
    Например:
    python3 403bypasser.py -u https://example.com -d /secret задано. Тогда результат сохраняется в example.txt в текущем каталоге.


    Примечания к выпуску

    Изменения в v2.0: В этой версии были внесены значительные изменения. Проект полностью перенесен с Bash на Python 3. Добавлены новые и разнообразные методы.

    Изменения в v1.1: Теперь можно передавать файлы (списки) в 403bypasser в качестве входных данных через аргументы. Кроме того, добавлены ещё два тестовых случая: отравление заголовками 1)X-Original-URL и 2)X-Rewrite-URL.


    Список задач

    • GUI
    • Добавить опцию ограничения скорости / потоков
    • Добавить опцию для типов сканирования (быстрое, обычное, агрессивное или только манипуляция путём/заголовками)
    • Экспорт команды cURL для каждого запроса
    • Добавить параметры для сохранения вывода в соответствии с HTTP-кодами состояния
    • Добавить параметры для сохранения вывода в соответствии с аномалиями размера страницы

    Какие случаи проверяет этот инструмент?

    1. Манипуляция методом запроса

    • Преобразование GET-запроса в POST-запрос

    2. Манипуляция путём

    • /%2e/secret
    • /secret/
    • /secret..;/
    • /secret/..;/
    • /secret%20
    • /secret%09
    • /secret%00
    • /secret.json
    • /secret.css
    • /secret.html
    • /secret?
    • /secret??
    • /secret???
    • /secret?testparam
    • /secret#
    • /secret#test
    • /secret/.
    • //secret//
    • /./secret/./

    3. Переопределение целевого URL с помощью нестандартных заголовков

    • X-Original-URL: /secret
    • X-Rewrite-URL: /secret

    4. Другие заголовки и значения

    Заголовки:

    • X-Custom-IP-Authorization
    • X-Forwarded-For
    • X-Forward-For
    • X-Remote-IP
    • X-Originating-IP
    • X-Remote-Addr
    • X-Client-IP
    • X-Real-IP

    Значения:

    • localhost
    • localhost:80
    • localhost:443
    • 127.0.0.1
    • 127.0.0.1:80
    • 127.0.0.1:443
    • 2130706433
    • 0x7F000001
    • 0177.0000.0000.0001
    • 0
    • 127.1
    • 10.0.0.0
    • 10.0.0.1
    • 172.16.0.0
    • 172.16.0.1
    • 192.168.1.0
    • 192.168.1.1
    Скачать инструмент