Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
turbo-intruder — Hochgeschwindigkeits-Burp-Suite-Erweiterung zum Senden großer Mengen von HTTP-Anfragen mit einem benutzerdefinierten Stack, Python-basierter Angriffskonfiguration und erweitertem Diffing für automatisierte Schwachstellenanalyse. | Kitploit
Tools/GitHubGitHub/portswigger/turbo-intruder
SchwachstellenanalyseWebsicherheitFuzzingPenetrationstests
GitHubportswigger/turbo-intruder

turbo-intruder

Hochgeschwindigkeits-Burp-Suite-Erweiterung zum Senden großer Mengen von HTTP-Anfragen mit einem benutzerdefinierten Stack, Python-basierter Angriffskonfiguration und erweitertem Diffing für automatisierte Schwachstellenanalyse.

Repository anzeigen
1.8k237vor 7 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Turbo Intruder

Turbo Intruder ist eine Burp Suite-Erweiterung zum Senden großer Mengen von HTTP-Anfragen und zur Analyse der Ergebnisse. Es soll Burp Intruder ergänzen, indem es Angriffe bewältigt, die außergewöhnliche Geschwindigkeit, Dauer oder Komplexität erfordern. Die folgenden Funktionen zeichnen es aus:

  • Schnell - Turbo Intruder verwendet einen von Grund auf handcodierten HTTP-Stack, der auf Geschwindigkeit ausgelegt ist. Dadurch kann es auf vielen Zielen selbst modische asynchrone Go-Skripte deutlich übertreffen.
  • Skalierbar - Turbo Intruder kann einen flachen Speicherverbrauch erreichen, was zuverlässige mehrtägige Angriffe ermöglicht. Es kann auch in headless-Umgebungen über die Befehlszeile ausgeführt werden.
  • Flexibel - Angriffe werden mit Python konfiguriert. Dies ermöglicht die Handhabung komplexer Anforderungen wie signierte Anfragen und mehrstufige Angriffssequenzen. Außerdem bedeutet der benutzerdefinierte HTTP-Stack, dass es fehlerhafte Anfragen verarbeiten kann, die andere Bibliotheken zum Absturz bringen.
  • Praktisch - Langweilige Ergebnisse können automatisch durch einen erweiterten Diffing-Algorithmus herausgefiltert werden, der vom Backslash Powered Scanner übernommen wurde. Das bedeutet, Sie können einen Angriff starten und mit zwei Klicks nützliche Ergebnisse erhalten.

Andererseits ist es unbestreitbar schwieriger zu bedienen, und der Netzwerk-Stack ist nicht so zuverlässig und kampferprobt wie der von Burp Core. Da dies ein reines Werkzeug für fortgeschrittene Benutzer ist, werde ich niemandem persönliche Unterstützung bieten, der Schwierigkeiten bei der Verwendung hat. Außerdem sollte ich erwähnen, dass es für das Senden vieler Anfragen an einen einzelnen Host konzipiert ist. Wenn Sie eine einzelne Anfrage an viele Hosts senden möchten, empfehle ich ZGrab.

Dokumentation

Um mit Turbo Intruder zu beginnen, sehen Sie sich bitte das Video und die Dokumentation unter https://portswigger.net/blog/turbo-intruder-embracing-the-billion-request-attack an

Entwicklung

Erstellen mit:

Linux: ./gradlew build fatjar

Windows: gradlew.bat build fatjar

Holen Sie sich die Ausgabe aus build/libs/turbo-intruder-all.jar

Referenzimplementierung des Single-Packet-Angriffs

Wenn Sie daran interessiert sind, Ihre eigene Implementierung des Single-Packet-Angriffs zu erstellen, können Sie die Referenzimplementierung von Turbo Intruder in src/SpikeEngine.kt und src/SpikeConnection.kt einsehen.

Diese Referenzimplementierung wurde auf dem nativen HTTP/2-Stack von Burp Suite aufgebaut. Es sollte möglich sein, eine ähnliche Implementierung mit jeder HTTP/2-Bibliothek zu erstellen, die eine Frame-Level-Schnittstelle bietet. Ich habe gesehen, dass Golangs HTTP/2-Stack für einige Frame-Level-Angriffe verwendet wird, das könnte also eine gute Wahl sein.

Tool herunterladen