⛔️ Находим и обходим страницы с ошибкой 403 (доступ запрещен)



Небольшой пример по автоматизации поиска и получения доступа к страницам, к которым доступ запрещен:



▫️Для поиска страниц с ответом 403 используем утилиту dirsearch и выполним команду:



python3 dirsearch.py -r -b -u example.com -i 403 -e php,html,json,aspx,sql,asp,js,txt



▫️Полученные страницы помещаем в .txt файл (например 403.txt).

▫️Устанавливаем утилиту 403bypasser и выполняем команду:



for i in $(cat 403.txt); do python3 403bypasser.py https://example.com/ $i ; done



▫️Ждем результатов с ответом 200 или 302.



Для Burp можем использовать инструмент BurpSuite_403Bypasser.



#web