工具介紹 f403是一款用于滲透測試中對40x頁面進行bypass測試的掃描工具,通過多種方式嘗試繞過狀態碼為40x的頁面,采用go編寫。 安裝與使用 1、測試常見http方法 2、添加常見的http頭進行測試,分別使用GET和POST方法發送,如X-Host,X-Forward-For,X-Real-IP,Forwarded-For等
3、在url最后添加部分字符進行測試
4、在url中間添加字符進行測試
5、簡單用法:
./f403 -u http://www.baidu.com/admin/6、全參數用法:
./f403 -u http://www.baidu.com/asdf/admin/ -p http://127.0.0.1:8080 -a 'cookie: 123,Referer: https://www.baidu.com' -d 'admin=1&p=1' -b 1.1.1.1

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
掃描
+關注
關注
0文章
203瀏覽量
25089 -
編寫
+關注
關注
0文章
29瀏覽量
8588 -
滲透
+關注
關注
0文章
21瀏覽量
6378
原文標題:一款對40x頁面進行bypass掃描工具
文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
熱點推薦
有沒有免費的工具可用于STM32F4進行邊界掃描測試?
大家好,我正在使用 STM32F407G-DISC1 開發板。我有 ST-Link V2 外部調試器(我附上了哪個圖像),因為我不想使用板載調試器。我想進行邊界掃描測試。你能建議我有沒有免費的
發表于 01-31 08:33
白帽子必知:七大便捷、快速的滲透測試工具
滲透測試,是專業安全人員為找出系統中的漏洞而進行的操作。工欲善其事,必先利其器。今天給大家介紹7個便捷、快速的滲透
APK滲透測試工具:AppMessenger
APK滲透測試工具:AppMessenger,一款適用于以APP病毒分析、APP漏洞挖掘、APP開發、HW行動/紅隊/滲透測試團隊為場景的移
11款專家級滲透測試工具
回顧過去,黑客入侵異常困難,需要大量手動操作。然而,如今,一整套自動化測試工具讓黑客變成了“半機械人”,能夠比以往任何時候都進行更多的測試。以下11款專家級滲透
Web安全之滲透測試基礎與實踐
,通過搜索引擎收集網站相關信息,如子域名、敏感文件等。 漏洞掃描工具能快速發現常見漏洞。例如,Nessus、AWVS等,它們可以掃描 SQL 注入、XSS、CSRF 等漏洞。以 SQL 注入為例,通過構造特殊的 SQL 語句,嘗
評論