文章总结: 本文分享高校人脸采集系统任意用户注册漏洞实战,通过fuzz将登录接口login改为register实现未授权注册,获取敏感信息访问权限。同时介绍403BypassHeaders浏览器插件,内置59条请求头规则覆盖8大类绕过维度,辅助黑盒测试中403绕过场景。文章含免责声明及工具下载引导,对渗透测试人员有一定参考价值。
综合评分: 65
文章分类: WEB安全,渗透测试,安全工具,红队
武装你的浏览器-403Bypass
原创
锐鉴安全
锐鉴安全
锐鉴安全
2026年9月22日 00:01
广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
go。
部分X
dian’ji’weigweiID
,
zai
cizhi’cizhici
s
“证书站的未授权漏洞,忆校园青春阅edu证书站的未授权漏洞,忆校园青春
点击蓝字 关注我 共筑信息安全

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任!
1
背景
本次实战的案例,源于某高校的人脸采集系统,听着都感觉危害很大,因为全是敏感信息,如身份证、人脸等,拿到就是高危漏洞。从无账号到登录系统,靠的就是fuzz,详细的过程见实战过程。
2
实战过程
通过一系列的信息收集,高校的人脸采集系统引起了作者注意,为什么?因为有敏感信息。
连Hunter、Fofa都没索引到这个系统,作者靠灯塔拿到了,灯塔确实好使,关键还免费,需要的师傅可以文末获取下载链接!
系统的首页如下图,可以看到,只用一个登录按钮。

看下findsomething,也没有找到“注册”功能相关的关键字,同时也跑了下接口,并无接口未授权问题。

本次案例的关键操作来了,首先抓包观察下登录系统的数据包情况,随意输入账号密码,点击登录。

可以看到登录的数据包中有个login关键字,秉着试试的心态!
作者将login改为register,惊喜时刻,注册账号成功。

使用注册成功的账号登录系统。

可以看到获取到了身份凭证。

登录到了个人信息首页。

任意用户注册账号漏洞拿下,这个fuzz操作确实有点妙。都登录系统,肯定得把全量的功能测一遍,一般可以测试sql注入、越权、文件上传等漏洞。
co
点击蓝字 关注我 共筑信息安全
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息、工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任!
1
工具介绍
403 Bypass Headers 是一款基于 Chrome Manifest V3 的 403 绕过请求头管理器。它内置了 59 条经过整理的请求头规则,覆盖 8 大类常见的绕过维度,勾选即可一键注入生效。整个插件完全运行在浏览器本地,不依赖任何服务端,也不发起任何网络请求。
在黑盒测试过程中,经常会遇到目标返回 403 的情况。造成 403 的原因可能有很多种,比如服务端只允许特定 IP 访问的 IP 白名单、反向代理层的访问控制列表、WAF 的地域或来源拦截,以及目录级别的权限控制等等。
传统做法是手工在 Burp Suite 里逐条添加 X-Forwarded-For、X-Real-IP、X-Original-URL 这一类请求头,不仅效率低,而且容易漏掉关键的头名与取值变体。
本插件把这些请求头整理成可勾选的预设,通过 Chrome 原生的接口在浏览器层面直接改写请求。发出的请求与你日常浏览时的会话完全一致,包括 Cookie、登录态、TLS 指纹等,既省去了配置代理的麻烦,也避免了代理链路导致的会话错乱和额外的排查成本。
核心功能
内置 59 条规则,划分为 8 个分组,覆盖 IP 伪造、URL 重写、协议欺骗、云厂商专用等常见维度,安装完成即可使用。
默认启用其中 12 条,也就是命中率最高的「IP 伪造 · 实战常用」组合。之所以只默认开启这一组,是有意为之:多个维度同时生效会污染测试结果,让你无法判断究竟是哪一个头起了作用。
同名请求头自动互斥。同一个头名比如 X-Forwarded-For,只能启用一个取值,避免多条规则互相覆盖导致结果不可复现。
界面分为预设、自定义、设置三档,支持关键字搜索、全部启用、全部禁用;自定义档位可以任意添加、修改、删除请求头;设置档位可以调整 URL 过滤、导入导出配置、一键重置。
URL 过滤支持填写星号表示匹配所有站点,也支持 ||example.com 这类 Chrome urlFilter 语法,用来把规则作用范围收敛到你正在测试的目标域名。
工具栏图标上会实时显示当前已启用的规则条数;如果规则下发失败,图标会显示红色的感叹号提示。
所有数据仅保存在浏览器的本地存储中,插件自身没有任何网络请求,也没有引入任何第三方依赖。
下载链接见文末!!
注意:记得星标,才能第一时间接收到文章更新通知!!!
期待你的关注
往期好文推荐
下载方式:关注公众号,回复“260922”获取下载链接。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:锐鉴安全 锐鉴安全
锐鉴安全《武装你的浏览器-403Bypass》