Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Forbidden-Buster — 一个旨在自动化多种技术以绕过HTTP 401和403响应代码,从而获得对系统中未授权区域访问权限的工具。此代码仅供安全爱好者和专业人员使用。使用风险自负。 | Kitploit
工具/GitHubGitHub/sn1r/forbidden-buster
IDS/IPS规避WAF绕过Web安全模糊测试渗透测试
GitHubsn1r/forbidden-buster

Forbidden-Buster

一个旨在自动化多种技术以绕过HTTP 401和403响应代码,从而获得对系统中未授权区域访问权限的工具。此代码仅供安全爱好者和专业人员使用。使用风险自负。

查看仓库
2514362年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

图片

MIT License 图片

Forbidden Buster 是一款旨在自动化各种技术以绕过 HTTP 401 和 403 响应码,从而获取系统中未授权区域访问权限的工具。此代码仅供安全爱好者和专业人士使用。使用风险自负。

功能特性

  • 探测 HTTP 401 和 403 响应码,发现潜在的绕过技术。
  • 利用多种方法和头部来测试并绕过访问控制。
  • 通过命令行参数进行自定义配置。

🚀 更新

  • 新增 API 模糊测试方法,可探测不同 API 版本并对数据进行篡改。
  • 暂时移除了速率限制功能,未来将实现更好的版本。

安装与使用

安装依赖

root@kitploit:~
pip3 install -r requirements.txt

运行脚本

root@kitploit:~
python3 forbidden_buster.py -u http://example.com

使用 Docker

你也可以使用 Docker 来运行 Forbidden-Buster。这种方法可确保你拥有一个一致的运行环境,无需在宿主机上安装 Python。

构建 Docker 镜像

首先,构建 Docker 镜像:

root@kitploit:~
docker build -t forbidden-buster-image .

运行 Docker 容器

然后,运行 Docker 容器。将 forbidden_buster.py 脚本传递给容器。

root@kitploit:~
docker run --rm -it -v /path/to/forbidden_buster.py:/app/forbidden_buster.py forbidden-buster-image /bin/bash

[!NOTE]
请确保将 /path/to/forbidden_buster.py 替换为你实际的 forbidden_buster.py 文件路径。该命令会将你的本地文件挂载到容器内的 /app 目录中,以便你直接运行 forbidden_buster.py 脚本。

进入容器后,导航到 /app 目录并按正常方式运行脚本。

参数说明

Forbidden Buster 接受以下参数:

root@kitploit:~
  -h, --help            show this help message and exit
  -u URL, --url URL     Full path to be used
  -f FILE, --file FILE  Include a file with multiple URLs to be tested.
  -o OUTPUT, --output OUTPUT
                        Print the results to an output file, Usage i.e: output.txt.
  -m METHOD, --method METHOD
                        Method to be used. Default is GET.
  -H HEADER, --header HEADER
                        Add a custom header.
  -d DATA, --data DATA  Add data to requset body. JSON is supported with escaping.
  -p PROXY, --proxy PROXY
                        Use Proxy, Usage i.e: 127.0.0.1:8080.
  --include-unicode     Include Unicode fuzzing (stressful).
  --include-user-agent  Include User-Agent fuzzing (stressful).
  --include-api         Include API fuzzing.

使用示例:

root@kitploit:~
python3 forbidden_buster.py --url "https://example.com/api/v1/secret" --method POST --header "Authorization: Bearer XXX" --data '{\"key\":\"value\"}' --proxy "http://proxy.example.com" --include-api --include-unicode

致谢

  • Hacktricks - 特别感谢提供了本工具中使用的宝贵技术和见解。
  • SecLists - 感谢 danielmiessler 的 SecLists 提供了词表。
  • kaimi - 感谢 kaimi 的“可能的 IP 绕过 HTTP 头部”词表。
下载工具