首页 > 其他分享 >一些403的巧妙绕过【奇淫技巧】

一些403的巧妙绕过【奇淫技巧】

时间:2023-02-14 18:06:06浏览次数:33  
标签:HTTP admin com redacted 403 https 绕过 奇淫

一些403的巧妙绕过【奇淫技巧】_网络安全

有些时候,遇到403界面不要慌
我们可以巧妙越过
首先设置好抓包
刷新页面抓包,然后在host下面,加上一句:X-Forwarded-For: 127.0.0.1
再发包,就ok

接下来让我们总结一下常见的方法绕过:
1.HTTP Mothod(GET、POST、TRACE、HEAD 等)
2.HTTP Header (X-Originating-IP: 127.0.0.1, X-Forwarded-For: 127.0.0.1 etc.)
3.路径模糊测试(​https://redacted.com/admin/index.html、admin/./index.html 等)

4.协议版本更改(从 HTTP 1.2、降级到 HTTP 1.1 等)
5.字符串终止符(%00、0x00、//、;、%、!、?、[] 等)——将它们添加到路径末尾和路径内部

有时安全控制是围绕请求中组件的字面拼写和大小写构建的。因此,我尝试了“大小写切换”——听起来可能很愚蠢,但它确实有效!
比如:
1.​https://redacted.com/admin -> 403 禁止

2.https://redacted.com/Admin -> 200 ok

3.https://redacted.com/aDmin -> 200 ok



标签:HTTP,admin,com,redacted,403,https,绕过,奇淫
From: https://blog.51cto.com/u_15945480/6057343

相关文章

  • 【HMS Core】集成地图服务报错误码403
    ​【地图服务简介】地图服务(MapKit)提供强大而便捷的地图服务能力,助力全球开发者实现个性化地图呈现与交互,轻松完成地图构建工作。 【FAQ1】个人开发者是否需要申请......
  • Nginx 出现403 Forbidden 的几种解决方案
    一、启动用户和nginx工作用户不一致所致查看nginx的启动用户:打开nginx.conf文件viconf/nginx.confusernginx;改为viconf/nginx.confusernginx;改为userroot;二......
  • P3403 跳楼机
    知识点:DP,最短路Link:Luogu最短路算法本质上还是一种DP。这里是借用了最短路来优化DP。简述给定参数\(h,x,y,z\),求\([1,h]\)中有多少数\(i\)能被表示成\(i......
  • iPad如何绕过app store安装软件?
    一、上架基本需求资料1、苹果开发者账号(公司已有可以不用申请,需要开通开发者功能,每年99美元)2、开发好的APP二、证书上架版本需要使用正式的证书1、创建证书AppleDevelop......
  • 一次项目中Thinkphp绕过禁用函数的实战记录
    目录前言file_put_contentspcntl_execLD_PRELOAD劫持总结 前言在一次渗透测试中,手工找了许久没发现什么东西,抱着尝试的心情打开了xray果然xray还是挺给力的,一......
  • SQL注入-waf绕过
    SQL注入-waf绕过网络资源https://www.cnblogs.com/cute-puli/p/11146625.htmlhttps://www.cnblogs.com/r00tgrok/p/SQL_Injection_Bypassing_WAF_And_Evasion_Of_Filte......
  • SQL注入-waf绕过
    SQL注入-waf绕过网络资源https://www.cnblogs.com/cute-puli/p/11146625.htmlhttps://www.cnblogs.com/r00tgrok/p/SQL_Injection_Bypassing_WAF_And_Evasion_Of_Filte......
  • 漏洞深度分析|Apache iotdb-web-workbench 认证绕过漏洞(CVE-2023-24830)分析
     项目介绍IoTDB-Workbench是IoTDB的可视化管理工具,可对IoTDB的数据进行增删改查、权限控制等。项目地址https://github.com/apache/iotdb-web-workbench漏洞概述Apa......
  • 网络安全学习之信息收集-CDN绕过
    CDN相关概念 CDN利用全局负载均衡技术将用户的访问指向离用户最近的工作正常的流媒体服务器上,由流媒体服务器直接响应用户的请求。服务器中如果没有用户要访问的内容,会......
  • react native启动项目报错Received status code 403 from server: Forbidden
    问题:启动项目时报错如下图:解决:点击报错中的.xml链接,浏览器中可以正常下载,意识到大概率是代理的问题。国内开发环境一直是一个比较大问题,开发得一直连着代理,需要去an......