工具开发|目录扫描器dirsearch添加 403绕过
2023-5-5 16:54:23 Author: 鹏组安全(查看原文) 阅读量:54 收藏


现在只对常读和星标的公众号才展示大图推送,建议大家能把鹏组安全设为星标”,否则可能就看不到了啦

前言

在前几天下着大暴雨的晚上,刷着哔站看着鬼畜,突然刷到一个漏洞赏金src系列-403绕过的视频,突发灵感:想着目录扫描器dirsearch中加上403绕过。这件事情真的是泰裤辣

运行流程

dirsearch进行目录扫描--->将所有403状态的目录进行保存-->进行403绕过

适用场景

安全测试人员在进行信息收集中时可使用它进行目录枚举发现隐藏目录,绕过403有可能获取管理员权限。

使用说明

默认不启用 参数 -b yes 启动403bypass

python dirsearch.py -u "http://www.xxx.com/" -b yes

 使用截图

参考优秀项目:

dirsearch:https://github.com/maurosoria/dirsearch

403bypasser:https://github.com/yunemse48/403bypasser

程序获取

关注公众号鹏组安全后台发送dirsearch_bypass403获取

付费圈子

欢 迎 加 入 星 球 !

代码审计+免杀+渗透学习资源+各种资料文档+各种工具+付费会员

进成员内部群

星球的最近主题和星球内部工具一些展示

好文分享收藏赞一下最美点在看哦

文章来源: http://mp.weixin.qq.com/s?__biz=Mzg5NDU3NDA3OQ==&mid=2247489142&idx=1&sn=5562810d4b1955f8f7af8c3152415dc2&chksm=c01cdae6f76b53f03537cd5dc6ce6c77d9d485d9d9a3340c5c3c6aee427ac1243e08d456a133#rd
如有侵权请联系:admin#unsafe.sh