Monster333 — Teste de bypass 401/403 com solicitações de controle

FerramentasOntem, 13:46
Monster333 é uma CLI Python para testar rotas com controle de acesso usando cabeçalhos de confiança, variantes de caminho e codificação, mudanças de método HTTP e sondagens brutas separadas para h2c e contrabando de requisições.
Capacidades: • executa 318 variantes de requisição em 13 grupos de técnicas; • compara respostas com a linha de base bloqueada e um caminho aleatório; • rejeita páginas de bloqueio WAF conhecidas e comportamentos reproduzidos por cabeçalhos de controle inofensivos; • reproduz candidatos estáveis 2xx; • grava relatórios JSON, Markdown e HTML com um comando curl reproduzível.
Sua distinção útil é a sequência de validação em torno de cada candidato. Essas verificações reduzem o ruído rotineiro das respostas, mas não podem garantir zero falsos positivos; sinais de h2c e contrabando de requisições ainda exigem confirmação manual.
Produto
Curl
Monster333
Python