感谢 Knowledge-Wisdom-Understanding (MrPMillz) 让脚本更整洁并修复了头部载荷。
git clone https://github.com/gotr00t0day/forbiddenpass.git
cd forbiddenpass
pip3 install -r requirements.txt
python3 forbiddenpass.py -h
___________ ___. .__ .___ .___ __________
\_ _____/_________\_ |__ |__| __| _/__| _/____ ____\______ \_____ ______ ______
| __)/ _ \_ __ \ __ \| |/ __ |/ __ |/ __ \ / \| ___/\__ \ / ___// ___/
| \( <_> ) | \/ \_\ \ / /_/ / /_/ \ ___/| | \ | / __ \_\___ \ \___ \
\___ / \____/|__| |___ /__\____ \____ |\___ >___| /____| (____ /____ >____ >
\/ \/ \/ \/ \/ \/ \/ \/ \/ v1.0
用法: forbiddenpass.py [-h] [-p domain.com] [-d filename.txt] [-t site.com]
可选参数:
-h, --help 显示此帮助信息并退出
-p domain.com, --path domain.com
要检查的路径
-d filename.txt, --domains filename.txt
要检查的域名
-t site.com, --target site.com
要检查的域名
检查域名列表
python3 forbiddenpass.py -d domains.txt
检查带路径的域名列表
python3 forbiddenpass.py -d domains.txt --path login
扫描单个目标
python3 forbiddenpass.py -t https://site
扫描带路径的单个目标
python3 forbiddenpass.py -t https://site --path login
灵感来源于 https://github.com/iamj0ker/bypass-403
bypass-403 不支持扫描多个域名,而我需要加快速度,因此创建了 forbiddenpass。