رفتن به مطلب
انجمن تیم امنیتی گارد ایران

ارور 403 در هنگام تست نفوذ وب سایت ها با استفاده از افزونه ابزار Burp suite اشنا می‌شوید


ارسال های توصیه شده

Burp suite از بهترین و کاربردی ترین ابزار ها برای تست نفوذ ببر وب است که هکر ها از آن استفاده می‌کنند و دارای افزونه ها و ویژگی های مختلفی است اگر با آن آشنا نیستید پیشنهاد می‌کنیم آموزش ابزار Burp suite را مشاهده کنید یا برای یادگیری حرفه ای این ابزار دوره آموزش کالی لینوکس را مشاهده نمایید که در آن به صورت کامل این ابزار آموزش داده شده است و ترفندهایی برای استفاده حرفه ای از آن آموزش داده شده است.

لازمی استفاده از این آموزش آشنایی با ابزار Burp suite است که ما در این آموزش می‌خواهیم با استفاده از این ابزار ارور 403 را بایپس کنیم، این ارور در بسیاری از مواقع در زمان تست نفوذ پیش می‌آید که نشان دهنده محدودیت اعمال شده در سرور است اما با ترفندی که در این آموزش می‌دهیم می‌توانید در موارد بسیاری این مورد را دور بزنید.

403 Bypasser یک افزونه برای ابزار Burp suite است که به زبان پایتون نوشته شده است و برای استفاده از ان باید پایتون را در سیستم خود نصب داشته باشید و قدم به قدم مانند تصویر زیر از مسیر گفته شده افزونه را اضافه کنید تا در هنگام تست نفوذ مقادیری را بر روی درخواست های تغییر دهد که باعث بایپس شدن ارور 403 می شوید.

دقت داشته باشید این افزونه به صورت قطعی نمی‌تواند ارور 403 را دور بزند کند اما در موارد بسیاری هم می‌تواند این کار را انجام دهد؛ در تارگت ‌های مختلف باید آن را تست کنید تا ببینید چه نتیجه ای می‌گیرید و به طور کلی این افزونه از ده‌ها تکنیک مختلف برای بایپس استفاده می کند و در صورتی که جوابگو باشد می‌تواند کمک بسیاری در مراحل تست نفوذ کند.

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

دوست عزیز حداقل بخش اول ش رو برمیداشتی کسایی که سایت پن تست کور رو نمیشناسن باور میکردن محتوا مال خودته

رفیق کپی محتوا دیگران جرمه

و انتشار محتوا کپی شده هم ضد قوانین انجمنه

خواهش مندم رعایت کنید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

دوست عزیز کپی رایت ممنوعه ! 

 

لینک اثبات کپی رایت : https://pentestcore.com/bypass-403/

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

دوست عزیز گذاشتن لینک از سایر سایت ها خلاف قوانین انجمن هست (حالا دقیق نمیدونم از مدیر بپرس)

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

  • RT3N موضوع را قفل کرد
مهمان
این موضوع برای عدم ارسال قفل گردیده است.
 اشتراک گذاری

انجمن تیم امنیتی گارد ایران

تیم امنیتی گارد ایران یک گروه مستقل است که قوانین آن با خط مشی جمهوری اسلامی ایران مغایرت ندارد. تیم امنیتی گارد ایران از سال 1393 فعالیت خود را آغاز کرد و هدف این تیم تامین امنیت سایت ها و سرورهای ایرانی است. تیم ما همیشه برای دفاع از مرزهای سایبری سرزمین عزیزمان ایران آماده است.

شبکه های اجتماعی

×
×
  • اضافه کردن...