Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
403Kangaroo — 通过特定请求头和值绕过403/401的工具 | Kitploit
工具/GitHubGitHub/saadet-t/403kangaroo
漏洞分析IDS/IPS规避Web安全渗透测试
GitHubsaadet-t/403kangaroo

403Kangaroo

通过特定请求头和值绕过403/401的工具

查看仓库
53年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

403Kangaroo

(!!此工具仍在开发中,如有任何问题,请随时通过LinkedIn或其他方式联系我)

通过特定请求头及其值(headers.txt、values.txt)实现403/401状态码绕过工具。当你首次加载该扩展时,它会打开一个headers.txt文件,并将代码中给定的请求头写入该txt文件;对于请求头值,则通过values.txt文件执行相同操作。因此,如果你想添加其他值或请求头,可以直接在txt文件中添加,之后扩展会将那些值和请求头一并包含在请求中。

使用方法;

首先,你需要从Burp Suite的Proxy(代理)标签页将请求发送到该扩展。然后,你需要通过Burp Suite的代理转发该请求,因为扩展只有在请求被发送后才能捕获它。

image

image

之后,扩展会获取该请求并再次发送,以确认响应状态码是否为403或401。然后,它会添加请求头及其值,并为每个值发送一个请求。

image

image

它会打印出目标是否被绕过(基于响应值为200)。

image

已知问题;

当你再次打开Burp Suite时,你会看到类似这样的输出(或当你卸载并重新加载扩展时);

image

如果你已经使用过该扩展,并且headers.txt是由扩展生成的,那么你无需担心;但如果你是第一次使用此扩展,并且不是你为了扩展正常运行而复制了headers和values的txt文件,那么你需要传输该文件才能使扩展正常工作。

可能会出现两个主要问题,你可以通过以下方式解决:

  1. 在扩展将要使用的路径中已存在headers.txt或values.txt文件,此时你需要移动这些文件,以便扩展能够写入该目录。

  2. 扩展的写入权限可能存在问题,这时它会给出一个路径,让你将headers.txt和values.txt复制到指定的错误位置。

(我知道这个GUI很糟糕,但编写GUI同样也很糟糕。我会在某个时候对其进行改进,但老实说,我不知道具体什么时候)

//致我那位认为上述解释不够正式的朋友;

(我知道由于我在GUI设计方面经验不足,当前的GUI不够友好,我会在未来着手解决这个问题)

下载工具