Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/gotr00t0day/forbiddenpass
Web应用程序漏洞利用WAF绕过Web安全渗透测试
GitHubgotr00t0day/forbiddenpass

forbiddenpass

多域 HTTP 403 绕过扫描器,通过测试请求头操控技术来发现 Web 服务器上的隐藏访问路径,支持批量域名扫描和自定义路径目标。

查看仓库
201473年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

更新

感谢 Knowledge-Wisdom-Understanding (MrPMillz) 让脚本更整洁并修复了头部载荷。

安装

root@kitploit:~

git clone https://github.com/gotr00t0day/forbiddenpass.git

cd forbiddenpass

pip3 install -r requirements.txt

python3 forbiddenpass.py -h

用法

root@kitploit:~

___________         ___.   .__    .___  .___           __________                                        
\_   _____/_________\_ |__ |__| __| _/__| _/____   ____\______   \_____    ______ ______                 
 |    __)/  _ \_  __ \ __ \|  |/ __ |/ __ |/ __ \ /    \|     ___/\__  \  /  ___//  ___/                 
 |     \(  <_> )  | \/ \_\ \  / /_/ / /_/ \  ___/|   |  \    |     / __ \_\___ \ \___ \                  
 \___  / \____/|__|  |___  /__\____ \____ |\___  >___|  /____|    (____  /____  >____  >                 
     \/                  \/        \/    \/    \/     \/               \/     \/     \/   v1.0           
                                                                                                         
                                                                                                         
                                                                                                         
用法: forbiddenpass.py [-h] [-p domain.com] [-d filename.txt] [-t site.com]                             
                                                                                                         
可选参数:                                                                                      
  -h, --help            显示此帮助信息并退出                                                  
  -p domain.com, --path domain.com                                                                       
                        要检查的路径                                                                    
  -d filename.txt, --domains filename.txt                                                                
                        要检查的域名                                                                 
  -t site.com, --target site.com                                                                         
                        要检查的域名 

示例

检查域名列表

root@kitploit:~
python3 forbiddenpass.py -d domains.txt

检查带路径的域名列表

root@kitploit:~
python3 forbiddenpass.py -d domains.txt --path login

扫描单个目标

root@kitploit:~
python3 forbiddenpass.py -t https://site

扫描带路径的单个目标

root@kitploit:~
 python3 forbiddenpass.py -t https://site --path login

免责声明

灵感来源于 https://github.com/iamj0ker/bypass-403
bypass-403 不支持扫描多个域名,而我需要加快速度,因此创建了 forbiddenpass。

下载工具