
سكربت Burp لتزوير IP وهجوم القوة الغاشمة (Brute Force)
تزوير IP في Burp Suite، وأنا جاد في ذلك.

أربع وظائف صغيرة:
في وحدة Repeater، انقر بزر الماوس الأيمن واختر قائمة fakeIp، ثم انقر على وظيفة inputIP، ثم أدخل عنوان IP المحدد:


سيضيف البرنامج تلقائيًا جميع الحقول القابلة للتزوير إلى ترويسة الطلب.
في وحدة Repeater، انقر بزر الماوس الأيمن واختر قائمة fakeIp، ثم انقر على وظيفة 127.0.0.1:

في وحدة Repeater، انقر بزر الماوس الأيمن واختر قائمة fakeIp، ثم انقر على وظيفة randomIP:

إن التخمين بعناوين IP عشوائية هو الوظيفة الأساسية لهذا المكوّن الإضافي.
أرسل الحزمة إلى وحدة Intruder، وفي Positions بدّل Attack type إلى وضع Pitchfork، وحدد حقول التزوير الصالحة، بالإضافة إلى الحقول التي تريد تخمينها:

باتباع ترتيب الأسهم، اضبط مصدر Payload على Extensin-generated، واضبط الحمولة على fakeIpPayloads، ثم اضبط المتغير الثاني.


انقر على Start attack لبدء التخمين.

كما هو موضح في الصورة أعلاه، يتم تنفيذ كل عملية تخمين باستخدام عنوان IP مزيف مختلف، لتجنب الحظر.
ملاحظة: الشرط الأساسي للتخمين بعناوين IP عشوائية هو القدرة على تزوير عنوان IP لتجاوز قيود الخادم.