__ __ __
/ /_ __ ______ // / _ ___ __
/ __ \/ / / / __ \/ // /_| |/_/ |/_/
/ /_/ / /_/ / /_/ /__ __/> <_> <
/_.___/\__, / .___/ /_/ /_/|_/_/|_|
/____/_/
Go 语言编写的 40X 绕过工具。方法来自 #bugbountytips、头部、动词篡改、User-Agent 等。
用法:
byp4xx <cURL 选项或 byp4xx 选项> <URL 或文件>
您可以使用的部分 cURL 选项示例:
-L 跟随重定向(30X 响应)
-x <ip>:<port> 设置代理
-m <秒> 设置超时
-H 添加新头部。对双引号进行转义。
-d POST 请求体中的数据
-...
内置选项:
--all 详细模式(默认只显示 2xx 和 3xx 状态码)
-t 或 --thread 设置最大线程数。启用线程时禁用速率限制。请谨慎使用。
--rate 设置最大请求数/秒。仅强制使用单线程,适用于低速率限制。(默认 5 reqs/sec)
-xV 排除动词篡改
-xH 排除头部
-xUA 排除 User-Agent
-xX 排除扩展名
-xD 排除默认凭证
-xS 排除大小写敏感
-xM 排除中间路径
-xE 排除末尾路径
-xB 排除 #bugbountytips
示例:
常规用法:
byp4xx http://localhost/test
如果响应不是 401,则避免使用默认凭证:
byp4xx -xD http://localhost/test
如果 URL 以 / 结尾,则避免尝试末尾路径和扩展名:
byp4xx -xE -xX http://localhost/test
设置 2 秒超时、跟随重定向并使用代理:
byp4xx -m 2 -L -x 127.0.0.1:8080 http://localhost/test
自定义头部(需要转义双引号):
byp4xx -H \"Authorization: Bearer <JWT>\" http://localhost/test
功能: