WebSecProbe 是一款安全测试工具,专为 Web 安全研究员、渗透测试人员和系统管理员设计,用于分析 HTTP 403(禁止)响应以及 Web 应用程序中的访问控制行为。
该工具有助于通过系统性地测试请求变体、标头和端点,来识别配置错误、不一致的授权检查以及意外的访问路径。这些技术有助于揭示那些在手动测试中可能被忽略的弱点。
WebSecProbe 适用于授权的安全评估和防御性研究,帮助团队验证访问控制实现,并增强其 Web 应用程序的整体安全态势。
[!IMPORTANT] 此工具仅可用于您拥有所有权或已获得明确测试许可的应用程序。
WebSecProbe 旨在向目标 URL 发送一系列带有各种有效载荷的 HTTP 请求,以测试潜在的安全漏洞或配置错误。以下是代码功能的简要概述:
此工具是否能绕过 403?
该代码的目的更多是测试服务器在不同请求(包括带有各种有效载荷、标头和 URL 变体的请求)下的行为。尽管代码中的某些有效载荷和标头可能在某些场景下用于测试潜在的安全配置错误或弱点,但它不能保证能绕过 403 禁止状态码。
总之,该代码是一个用于探索和分析 Web 服务器对不同请求响应的工具,但能否绕过 403 禁止状态码取决于目标服务器的具体配置和所实施的安全措施。
以下是有效载荷的简要说明:
空字符串:
URL 编码(%2e):
带斜杠(/)的路径:
双斜杠(//):
带当前目录(./)的路径:
请求标头(-H X-Original-URL):
请求标头(-H X-Custom-IP-Authorization):
请求标头(-H X-Forwarded-For):
请求标头(-H X-rewrite-url):
URL 编码(%20 和 %09):
查询参数(?):
带 HTML 扩展名(.html)的路径:
带查询字符串(/?anything)的路径:
片段标识符(#):
POST 请求标头(-H Content-Length:0 -X POST):
通配符(*):
带 PHP 扩展名(.php)的路径:
带 JSON 扩展名(.json)的路径:
HTTP 方法(-X TRACE):
请求标头(-H X-Host):
pip install WebSecProbe
WebSecProbe <URL> <Path>
示例:
WebSecProbe https://example.com admin-login
from WebSecProbe.main import WebSecProbe
if __name__ == "__main__":
url = 'https://example.com' # 替换为目标 URL
path = 'admin-login' # 替换为你想要的路径
probe = WebSecProbe(url, path)
probe.run()
欢迎贡献和功能请求!如果遇到任何问题或有改进建议,请随时提交 issue 或 pull request。
路径遍历(..;/):
路径开头添加空白字符(" " + self.path):
带分号(;)的路径:
带额外斜杠的路径:
带 URL 编码斜杠的路径:
带双重 URL 编码斜杠的路径:
带路径参数的路径:
路径中包含查询参数:
带额外点号的路径:
带 Unicode 编码的路径:
带双重 URL 编码点号的路径:
带 URL 编码空字节的路径:
带十六进制编码的路径:
此列表涵盖了 Web 安全测试中常用的多种技术。然而,这些有效载荷的有效性取决于目标系统中存在的具体漏洞或配置错误。