当前位置: 首页 > news >正文

403高效绕过目录扫描工具

403高效绕过目录扫描工具

在这里插入图片描述

简介

在安全测试中,安全测试人员信息收集时可使用此工具来进行目录枚举,目录进行指纹识别,枚举出来的403状态目录可尝试进行绕过,绕过403有可能获取管理员权限,不影响dirsearch原本功能使用。

运行流程

Dirsearch进行目录扫描:使用Dirsearch对目标网站进行目录扫描,查找所有可访问的目录和文件。
保存403状态的目录:将扫描结果中返回403状态码的目录记录下来。是否进行JSFind:根据需要决定是否对这些403状态的目录进行进一步的JavaScript文件搜索。
JS爬取:若选择进行JSFind,则爬取相关的URL和域名,并检查爬取到的URL状态码,再次记录下所有403状态的目录。
403绕过尝试:针对记录下来的403状态目录,尝试不同的方法绕过访问限制。
目录指纹识别:对成功绕过的目录进行进一步的指纹识别,以确定其用途和可能存在的安全漏洞。

在这里插入图片描述

使用说明

默认设置:

默认情况下,jsfind 和 403bypass 功能均未启用。

启用403Bypass:

命令:python dirsearch.py -u “http://www.xxx.com/” -b yes功能:启用403状态码目录的绕过尝试。

同时启用403 Bypass和JSFind:

命令:python dirsearch.py -u “http://www.xxx.com/” -b yes -j yes功能:同时启用403状态码目录的绕过尝试和JavaScript文件的爬取。

单独对指定目录进行Bypass:

命令:python single_403pass.py -u “http://www.xxx.com/” -p "/index.php"功能:仅对指定的目录路径进行403状态码的绕过尝试。参数-p:指定要绕过的路径。

对扫描出来的目录进行指纹识别:

命令:python dirsearch.py -u “http://www.xxx.com/” -z yes功能:对扫描出来的目录进行指纹识别,结果将自动保存在reports目录下的.json文件中。

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

相关文章:

  • 《C++魔法:零开销实现抽象工厂模式》
  • ES数据的删除与备份
  • 2024年研究生数学建模“华为杯”E题——肘部法则、k-means聚类、目标检测(python)、ARIMA、逻辑回归、混淆矩阵(附:目标检测代码)
  • 微服务注册中⼼1
  • springboot实战学习(7)(JWT令牌的组成、JWT令牌的使用与验证)
  • Playerprefer类中的方法
  • 【Kubernetes】日志平台EFK+Logstash+Kafka【实战】
  • Vue引入js脚本问题记录(附解决办法)
  • 数据库 - MySQL数据查询
  • ❤Node11-登录人token信息接口
  • 页面禁用鼠标右键属于反爬虫措施吗 ?
  • Python--操作列表
  • 《柔性供料器原理及用途》JKTECH柔性振动盘
  • 设计模式实战——开发中常用到的单例模式
  • 二叉树进阶
  • Promise初体验
  • Promise面试题2实现异步串行执行
  • vue从创建到完整的饿了么(11)组件的使用(svg图标及watch的简单使用)
  • 看图轻松理解数据结构与算法系列(基于数组的栈)
  • 猫头鹰的深夜翻译:Java 2D Graphics, 简单的仿射变换
  • 七牛云假注销小指南
  • 浅谈Golang中select的用法
  • 思否第一天
  • 思维导图—你不知道的JavaScript中卷
  • 微信开放平台全网发布【失败】的几点排查方法
  • 小程序 setData 学问多
  • 学习笔记DL002:AI、机器学习、表示学习、深度学习,第一次大衰退
  • 一份游戏开发学习路线
  • 栈实现走出迷宫(C++)
  • 正则表达式
  • 深度学习之轻量级神经网络在TWS蓝牙音频处理器上的部署
  • const的用法,特别是用在函数前面与后面的区别
  • raise 与 raise ... from 的区别
  • 仓管云——企业云erp功能有哪些?
  • 格斗健身潮牌24KiCK获近千万Pre-A轮融资,用户留存高达9个月 ...
  • ​​​​​​​GitLab 之 GitLab-Runner 安装,配置与问题汇总
  • ​草莓熊python turtle绘图代码(玫瑰花版)附源代码
  • ‌U盘闪一下就没了?‌如何有效恢复数据
  • # 移动硬盘误操作制作为启动盘数据恢复问题
  • #C++ 智能指针 std::unique_ptr 、std::shared_ptr 和 std::weak_ptr
  • #传输# #传输数据判断#
  • (1)Android开发优化---------UI优化
  • (4)STL算法之比较
  • (补充):java各种进制、原码、反码、补码和文本、图像、音频在计算机中的存储方式
  • (二)Pytorch快速搭建神经网络模型实现气温预测回归(代码+详细注解)
  • (附源码)springboot车辆管理系统 毕业设计 031034
  • (附源码)计算机毕业设计SSM保险客户管理系统
  • (每日持续更新)jdk api之FileFilter基础、应用、实战
  • (三) diretfbrc详解
  • (四)JPA - JQPL 实现增删改查
  • (一)模式识别——基于SVM的道路分割实验(附资源)
  • (正则)提取页面里的img标签
  • (转)JAVA中的堆栈
  • (转载)跟我一起学习VIM - The Life Changing Editor
  • (最全解法)输入一个整数,输出该数二进制表示中1的个数。