Monster333 — Teste de bypass 401/403 com solicitações de controle
FerramentasOntem, 13:46
Monster333 é uma CLI Python para testar rotas com controle de acesso usando cabeçalhos de confiança, variantes de caminho e codificação, mudanças de método HTTP e sondagens brutas separadas para h2c e contrabando de requisições.
Capacidades:
• executa 318 variantes de requisição em 13 grupos de técnicas;
• compara respostas com a linha de base bloqueada e um caminho aleatório;
• rejeita páginas de bloqueio WAF conhecidas e comportamentos reproduzidos por cabeçalhos de controle inofensivos;
• reproduz candidatos estáveis
2xx;
• grava relatórios JSON, Markdown e HTML com um comando curl reproduzível.Sua distinção útil é a sequência de validação em torno de cada candidato. Essas verificações reduzem o ruído rotineiro das respostas, mas não podem garantir zero falsos positivos; sinais de h2c e contrabando de requisições ainda exigem confirmação manual.
Ferramenta: https://github.com/shafiquljob333-rgb/monster333
Produto