Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
寻_觅
网安Python小脚本
提交
c97f5b2a
网
网安Python小脚本
项目概览
寻_觅
/
网安Python小脚本
通知
1
Star
0
Fork
0
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
DevOps
流水线
流水线任务
计划
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
网
网安Python小脚本
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
DevOps
DevOps
流水线
流水线任务
计划
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
流水线任务
提交
Issue看板
前往新版Gitcode,体验更适合开发者的 AI 搜索 >>
提交
c97f5b2a
编写于
10月 15, 2021
作者:
寻_觅
浏览文件
操作
浏览文件
下载
差异文件
Merge remote-tracking branch 'csdn/默认分支' into 默认分支
上级
73803980
88fcd54d
变更
1
隐藏空白更改
内联
并排
Showing
1 changed file
with
22 addition
and
3 deletion
+22
-3
README.md
README.md
+22
-3
未找到文件。
README.md
浏览文件 @
c97f5b2a
...
...
@@ -11,6 +11,25 @@
## 403绕过
此脚本基于:https://github.com/smackerdodi/403bypasser.git 优化改进而来,优化了输入模式,添加了批量功能和一些异常处理。
使用方法:
`python .\403绕过.py -h`
```
尝试使用不同的方法、不同的有效负载测试和请求头测试是否能绕过403的限制
选填命令:
-y 域名, --域名 域名 请填写域名
-c 参数, --参数 参数 json格式的文件!!!当前必须使用post方法才能携带参数
-w 文件名, --文件名 文件名 指定文件名
-q 请求方式, --请求方式 请求方式 默认情况下会尝试所有方式对目标尝试请求,但`常用有效负载测试`和`修改请求头测试`会使用get方式
其他命令:
-h, --帮助 查看帮助信息
例:
python .\403绕过.py --域名 https://www.lixin.edu.cn/JSON-RPC
python .\403绕过.py --域名 https://www.lixin.edu.cn/JSON-RPC --请求方式 post
python .\403绕过.py -y https://www.lixin.edu.cn/JSON-RPC -q post -c "测试数据/参数.json"
python .\403绕过.py -w 批量扫描文件名.txt
参数样式:可以查看`测试数据/参数.json`中的参数样式
```
![
图片
](
静态资源/403绕过演示图.png
)
21.
10.11:
1.
添加了post版本的绕过
...
...
@@ -23,7 +42,7 @@
![
图片
](
静态资源/手机号生成器演示图.png
)
# 其他记录
##
一次使用requests的post传参的经验
必须要是双引号的字符串!如果格式不对不会报错,而是会变成
get
请求,非常坑爹!
##
一次使用requests的post传参的经验
必须要是双引号的字符串!如果格式不对不会报错,而是会变成
get
请求,非常坑爹!
比如这样的: {"id": 2, "method": "system.listMethods", "params": ["2"]}
我多此一举的把读取的字符使用
`json.loads(字符串)`
转成了字典传进去,然后一直出问题!检查发现,请求变成了get请求。
\ No newline at end of file
我多此一举的把读取的字符使用
`json.loads(字符串)`
转成了字典传进去,然后一直出问题!检查发现,请求变成了get请求。
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录