(!!此工具仍在开发中,如有任何问题,请随时通过LinkedIn或其他方式联系我)
通过特定请求头及其值(headers.txt、values.txt)实现403/401状态码绕过工具。当你首次加载该扩展时,它会打开一个headers.txt文件,并将代码中给定的请求头写入该txt文件;对于请求头值,则通过values.txt文件执行相同操作。因此,如果你想添加其他值或请求头,可以直接在txt文件中添加,之后扩展会将那些值和请求头一并包含在请求中。
使用方法;
首先,你需要从Burp Suite的Proxy(代理)标签页将请求发送到该扩展。然后,你需要通过Burp Suite的代理转发该请求,因为扩展只有在请求被发送后才能捕获它。


之后,扩展会获取该请求并再次发送,以确认响应状态码是否为403或401。然后,它会添加请求头及其值,并为每个值发送一个请求。


它会打印出目标是否被绕过(基于响应值为200)。

已知问题;
当你再次打开Burp Suite时,你会看到类似这样的输出(或当你卸载并重新加载扩展时);

如果你已经使用过该扩展,并且headers.txt是由扩展生成的,那么你无需担心;但如果你是第一次使用此扩展,并且不是你为了扩展正常运行而复制了headers和values的txt文件,那么你需要传输该文件才能使扩展正常工作。
可能会出现两个主要问题,你可以通过以下方式解决:
在扩展将要使用的路径中已存在headers.txt或values.txt文件,此时你需要移动这些文件,以便扩展能够写入该目录。
扩展的写入权限可能存在问题,这时它会给出一个路径,让你将headers.txt和values.txt复制到指定的错误位置。
(我知道这个GUI很糟糕,但编写GUI同样也很糟糕。我会在某个时候对其进行改进,但老实说,我不知道具体什么时候)
//致我那位认为上述解释不够正式的朋友;
(我知道由于我在GUI设计方面经验不足,当前的GUI不够友好,我会在未来着手解决这个问题)