
إضافة عالية السرعة لـ Burp Suite لإرسال كميات كبيرة من طلبات HTTP باستخدام مكدس مخصص، وإعداد هجوم قائم على بايثون، ومقارنة متقدمة للتحليل الآلي للثغرات.
Turbo Intruder هي إضافة لـ Burp Suite تهدف إلى إرسال عدد كبير من طلبات HTTP وتحليل النتائج. صُمِّمت لتكملة Burp Intruder من خلال معالجة الهجمات التي تتطلب سرعة استثنائية أو مدة طويلة أو تعقيدًا عاليًا. المميزات التالية تجعلها فريدة:
من ناحية أخرى، لا شك أن استخدامها أصعب، ورصة الشبكة ليست بنفس موثوقية واختبار المعارك لـ Burp الأساسية. نظرًا لأن هذه أداة مخصصة للمستخدمين المتقدمين فقط، لن أقدم دعمًا شخصيًا لأي شخص يواجه مشكلة في استخدامها. كما يجب أن أذكر أنها صُممت لإرسال العديد من الطلبات إلى مضيف واحد. إذا كنت ترغب في إرسال طلب واحد إلى العديد من المضيفين، فأوصي بـ ZGrab.
للبدء مع Turbo Intruder، يرجى الرجوع إلى الفيديو والتوثيق على https://portswigger.net/blog/turbo-intruder-embracing-the-billion-request-attack
قم ببناء الأداة باستخدام:
Linux: ./gradlew build fatjar
Windows: gradlew.bat build fatjar
احصل على المخرجات من build/libs/turbo-intruder-all.jar
إذا كنت مهتمًا بإنشاء تطبيقك الخاص لـ هجوم الحزمة الواحدة، يمكنك الاطلاع على التطبيق المرجعي لـ Turbo Intruder في src/SpikeEngine.kt و src/SpikeConnection.kt
بُني هذا التطبيق المرجعي على رصة HTTP/2 الأصلية لـ Burp Suite. يجب أن يكون من الممكن عمل تطبيق مشابه باستخدام أي مكتبة HTTP/2 توفر واجهة على مستوى الإطارات. لقد رأيت رصة HTTP/2 الخاصة بـ Golang تُستخدم في بعض الهجمات على مستوى الإطارات، لذا قد يكون هذا اختيارًا جيدًا.