武装你的浏览器-403Bypass

admin 2026-09-24 05:41:18 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文分享高校人脸采集系统任意用户注册漏洞实战,通过fuzz将登录接口login改为register实现未授权注册,获取敏感信息访问权限。同时介绍403BypassHeaders浏览器插件,内置59条请求头规则覆盖8大类绕过维度,辅助黑盒测试中403绕过场景。文章含免责声明及工具下载引导,对渗透测试人员有一定参考价值。 综合评分: 65 文章分类: WEB安全,渗透测试,安全工具,红队


武装你的浏览器-403Bypass

原创

锐鉴安全 锐鉴安全

锐鉴安全

2026年9月22日 00:01 广东

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

go。

部分X

dian’ji’weigweiID

,

zai

cizhi’cizhici

s

“证书站的未授权漏洞,忆校园青春阅edu证书站的未授权漏洞,忆校园青春

点击蓝字 关注我  共筑信息安全



免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任!

1

背景

本次实战的案例,源于某高校的人脸采集系统,听着都感觉危害很大,因为全是敏感信息,如身份证、人脸等,拿到就是高危漏洞。从无账号到登录系统,靠的就是fuzz,详细的过程见实战过程。

2

实战过程

通过一系列的信息收集,高校的人脸采集系统引起了作者注意,为什么?因为有敏感信息。

连Hunter、Fofa都没索引到这个系统,作者靠灯塔拿到了,灯塔确实好使,关键还免费,需要的师傅可以文末获取下载链接!

系统的首页如下图,可以看到,只用一个登录按钮。



看下findsomething,也没有找到“注册”功能相关的关键字,同时也跑了下接口,并无接口未授权问题。



本次案例的关键操作来了,首先抓包观察下登录系统的数据包情况,随意输入账号密码,点击登录。



可以看到登录的数据包中有个login关键字,秉着试试的心态!

作者将login改为register,惊喜时刻,注册账号成功。



使用注册成功的账号登录系统。



可以看到获取到了身份凭证。



登录到了个人信息首页。



任意用户注册账号漏洞拿下,这个fuzz操作确实有点妙。都登录系统,肯定得把全量的功能测一遍,一般可以测试sql注入、越权、文件上传等漏洞。

co

点击蓝字 关注我  共筑信息安全

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息、工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任!

1

工具介绍

403 Bypass Headers 是一款基于 Chrome Manifest V3 的 403 绕过请求头管理器。它内置了 59 条经过整理的请求头规则,覆盖 8 大类常见的绕过维度,勾选即可一键注入生效。整个插件完全运行在浏览器本地,不依赖任何服务端,也不发起任何网络请求。

在黑盒测试过程中,经常会遇到目标返回 403 的情况。造成 403 的原因可能有很多种,比如服务端只允许特定 IP 访问的 IP 白名单、反向代理层的访问控制列表、WAF 的地域或来源拦截,以及目录级别的权限控制等等。

传统做法是手工在 Burp Suite 里逐条添加 X-Forwarded-For、X-Real-IP、X-Original-URL 这一类请求头,不仅效率低,而且容易漏掉关键的头名与取值变体。

本插件把这些请求头整理成可勾选的预设,通过 Chrome 原生的接口在浏览器层面直接改写请求。发出的请求与你日常浏览时的会话完全一致,包括 Cookie、登录态、TLS 指纹等,既省去了配置代理的麻烦,也避免了代理链路导致的会话错乱和额外的排查成本。

核心功能

内置 59 条规则,划分为 8 个分组,覆盖 IP 伪造、URL 重写、协议欺骗、云厂商专用等常见维度,安装完成即可使用。

默认启用其中 12 条,也就是命中率最高的「IP 伪造 · 实战常用」组合。之所以只默认开启这一组,是有意为之:多个维度同时生效会污染测试结果,让你无法判断究竟是哪一个头起了作用。

同名请求头自动互斥。同一个头名比如 X-Forwarded-For,只能启用一个取值,避免多条规则互相覆盖导致结果不可复现。

界面分为预设、自定义、设置三档,支持关键字搜索、全部启用、全部禁用;自定义档位可以任意添加、修改、删除请求头;设置档位可以调整 URL 过滤、导入导出配置、一键重置。

URL 过滤支持填写星号表示匹配所有站点,也支持 ||example.com 这类 Chrome urlFilter 语法,用来把规则作用范围收敛到你正在测试的目标域名。

工具栏图标上会实时显示当前已启用的规则条数;如果规则下发失败,图标会显示红色的感叹号提示。

所有数据仅保存在浏览器的本地存储中,插件自身没有任何网络请求,也没有引入任何第三方依赖。

下载链接见文末!!

注意:记得星标,才能第一时间接收到文章更新通知!!!

期待你的关注

往期好文推荐

武装你的浏览器-DevTools

武装你的浏览器-AegisScope

专业的文件上传漏洞检测工具

分享一个渗透测试必备的POC速查网站

微信小程序Debugger 神器-First

分享一个渗透测试必备的POC速查网站

专注于各类注入检测的工具-xia_tan

基于攻防演练场景的信息收集工具

“细狗”,太细了,就该你出洞(干货案例)

SRC之实名绑定绕过实战!

记一次对房东xxx的渗透实战,含技巧!

通过SSO认证绕过,艰难“拿证”实战

JSHunter助你挖掘JS中的漏洞”宝矿”

分享1个发现隐藏资产的技巧,附实战

更新-大佬的SRC思路,等你来GET

从微信扫描登录到账号接管,细节实战

更新|帆软、用友、泛微、蓝凌等常见OA系统综合漏洞检测工具

Web渗透测试综合工具

有趣的Fuzz+BucketTool工具等于双高危!

下载方式:关注公众号,回复“260922”获取下载链接。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:锐鉴安全 锐鉴安全 锐鉴安全《武装你的浏览器-403Bypass》

评论:0   参与:  0