
burp伪造ip爆破脚本
Burpsuite-IP-Fälschung, ich meine es ernst.

Vier kleine Funktionen
Klicken Sie im Modul Repeater mit der rechten Maustaste auf das Menü fakeIp, dann auf die Funktion inputIP, und geben Sie die gewünschte IP ein:


Das Programm fügt automatisch alle fälschbaren Felder zum Request-Header hinzu.
Klicken Sie im Modul Repeater mit der rechten Maustaste auf das Menü fakeIp, dann auf die Funktion 127.0.0.1:

Klicken Sie im Modul Repeater mit der rechten Maustaste auf das Menü fakeIp, dann auf die Funktion randomIP:

Die Zufalls-IP-Brute-Force ist die Kernfunktion dieses Plugins.
Senden Sie das Paket an das Modul Intruder, stellen Sie in Positions den Attack type auf den Modus Pitchfork um und wählen Sie die gültigen Fälschungsfelder sowie die Felder aus, die per Brute-Force angegriffen werden sollen:

Setzen Sie in der Reihenfolge der Pfeile die Payload-Quelle auf Extensin-generated, konfigurieren Sie die Payload auf fakeIpPayloads und legen Sie dann die zweite Variable fest.


Klicken Sie auf Start attack, um den Brute-Force-Angriff zu starten.

Wie in der Abbildung oben zu sehen, wird bei jedem Brute-Force-Versuch eine andere gefälschte IP verwendet, um einen Ban zu vermeiden.
PS: Voraussetzung für die Zufalls-IP-Brute-Force ist, dass gefälschte IPs die Serverbeschränkungen umgehen können.