Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
byp4xx — 在 Go 中实现的 40X/HTTP 绕过工具。功能:动词篡改、请求头、#bugbountytips、User-Agents、扩展名、默认凭据…… | Kitploit
工具/GitHubGitHub/lobuhi/byp4xx
Web应用程序漏洞利用信息收集WAF绕过Web安全渗透测试
GitHublobuhi/byp4xx

byp4xx

在 Go 中实现的 40X/HTTP 绕过工具。功能:动词篡改、请求头、#bugbountytips、User-Agents、扩展名、默认凭据……

查看仓库
1.9k3063年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
root@kitploit:~
    __                __ __           
   / /_  __  ______  // / _  ___  __
  / __ \/ / / / __ \/ // /_| |/_/ |/_/
 / /_/ / /_/ / /_/ /__  __/>  <_>  <  
/_.___/\__, / .___/  /_/ /_/|_/_/|_|  
      /____/_/                        

Go 语言编写的 40X 绕过工具。方法来自 #bugbountytips、头部、动词篡改、User-Agent 等。

用法:

root@kitploit:~
byp4xx <cURL 选项或 byp4xx 选项> <URL 或文件>

您可以使用的部分 cURL 选项示例:
  -L 跟随重定向(30X 响应)
  -x <ip>:<port> 设置代理
  -m <秒> 设置超时
  -H 添加新头部。对双引号进行转义。
  -d POST 请求体中的数据
  -...
  
内置选项:
  --all 详细模式(默认只显示 2xx 和 3xx 状态码)
  -t 或 --thread 设置最大线程数。启用线程时禁用速率限制。请谨慎使用。
  --rate 设置最大请求数/秒。仅强制使用单线程,适用于低速率限制。(默认 5 reqs/sec)
  -xV 排除动词篡改
  -xH 排除头部
  -xUA 排除 User-Agent
  -xX 排除扩展名
  -xD 排除默认凭证
  -xS 排除大小写敏感
  -xM 排除中间路径
  -xE 排除末尾路径
  -xB 排除 #bugbountytips

示例:

常规用法:

root@kitploit:~
byp4xx http://localhost/test

如果响应不是 401,则避免使用默认凭证:

root@kitploit:~
byp4xx -xD http://localhost/test

如果 URL 以 / 结尾,则避免尝试末尾路径和扩展名:

root@kitploit:~
byp4xx -xE -xX http://localhost/test

设置 2 秒超时、跟随重定向并使用代理:

root@kitploit:~
byp4xx -m 2 -L -x 127.0.0.1:8080 http://localhost/test

自定义头部(需要转义双引号):

root@kitploit:~
byp4xx -H \"Authorization: Bearer <JWT>\" http://localhost/test

功能:

  • 多种 HTTP 动词/方法
  • 多种来自 #bugbountytips 的方法
  • 多种头部:Referer、X-Custom-IP-Authorization...
  • 支持任何 cURL 选项
  • 基于 Seclist
    • UserAgents
    • 扩展名
    • 默认凭证

请我喝杯咖啡……或者吃个披萨!保持酷!^_^

下载工具