[工具篇] 403BYPASS工具推荐

admin 2024年2月16日11:19:30评论20 views字数 1264阅读4分12秒阅读模式
人生是用来体验的,不是来演绎完美的。
[工具篇] 403BYPASS工具推荐
介绍
[工具篇] 403BYPASS工具推荐

f403是一款用于渗透测试中对40x页面进行bypass测试的扫描工具,通过多种方式尝试绕过状态码为40x的页面,采用go编写

[工具篇] 403BYPASS工具推荐
使用方式
[工具篇] 403BYPASS工具推荐
  -a, --AddHeader strings   the headers you will add,for explame: -a 'cookie:123,Referer:https://www.baidu.com'  -b, --bypassip strings    the ip you will add behind some header like x-client-ip: 192.168.1.1,for example,-b 192.168.1.1,30.1.1.1 and the default value 127.0.0.1,localhost  -h, --help                help for f403  -d, --postdata string     the post data you will add when sending post request,for expamle: -d 'username=admin&password=123456' or add json data: -d '{"username":"admin","password":"123456"}'  -p, --proxy string        the proxy you will use,support http and socks5 ,for example: -p 'http://127.0.0.1:8080' or -p 'socks5://127.0.0.1:8080'  -u, --url string          the target url

简单用法:

./f403 -u http://www.baidu.com/admin/

全参数用法:

./f403 -u http://www.baidu.com/asdf/admin/ -p http://127.0.0.1:8080 -a 'cookie: 123,Referer: https://www.baidu.com' -d 'admin=1&p=1' -b 1.1.1.1
[工具篇] 403BYPASS工具推荐

其中bypass语句配置文件在f403.yaml中,可自行添加或删除,若直接下载releases,请同时手动添加f403.yaml

  1. 测试常见http方法

    [工具篇] 403BYPASS工具推荐

  2. 添加常见的http头进行测试,分别使用GET和POST方法发送,如X-Host,X-Forward-For,X-Real-IP,Forwarded-For等

    [工具篇] 403BYPASS工具推荐

    [工具篇] 403BYPASS工具推荐

  3. 在url最后添加部分字符进行测试

    [工具篇] 403BYPASS工具推荐

  4. 在url中间添加字符进行测试

    [工具篇] 403BYPASS工具推荐

  5. 将url中的路径进行大小写转换测试

    [工具篇] 403BYPASS工具推荐

后台回复"f403"可获取下载地址,回复"CF工具获取"可获取v0.5版本CF工具,回复"HeapDump"可获取heapdump敏感信息提取工具

注:本文中提到的漏洞验证 poc 或工具仅用于授权测试,任何未经授权的测试均属于非法行为。任何人不得利用本文中的技术手段或工具进行非法攻击和侵犯他人的隐私和财产权利。一旦发生任何违法行为,责任自负。

原文始发于微信公众号(扫地僧的茶饭日常):[工具篇] 403BYPASS工具推荐

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月16日11:19:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   [工具篇] 403BYPASS工具推荐http://cn-sec.com/archives/2157697.html

发表评论

匿名网友 填写信息