
Extensión de Burp Suite de alta velocidad para enviar grandes volúmenes de solicitudes HTTP con una pila personalizada, configuración de ataque basada en Python y diffing avanzado para análisis automático de vulnerabilidades.
Turbo Intruder es una extensión de Burp Suite para enviar grandes cantidades de solicitudes HTTP y analizar los resultados. Está diseñado para complementar a Burp Intruder manejando ataques que requieren velocidad, duración o complejidad excepcionales. Las siguientes características lo distinguen:
Por otro lado, es innegablemente más difícil de usar, y la pila de red no es tan fiable ni probada en combate como la de Burp central. Como esta es una herramienta solo para usuarios avanzados, no voy a proporcionar soporte personal a nadie que tenga problemas para usarla. También debo mencionar que está diseñada para enviar muchas solicitudes a un solo host. Si deseas enviar una sola solicitud a muchos hosts, recomiendo ZGrab.
Para comenzar con Turbo Intruder, consulta el video y la documentación en https://portswigger.net/blog/turbo-intruder-embracing-the-billion-request-attack
Compilar usando:
Linux: ./gradlew build fatjar
Windows: gradlew.bat build fatjar
Obtén el resultado de build/libs/turbo-intruder-all.jar
Si estás interesado en crear tu propia implementación del ataque de paquete único, puedes ver la implementación de referencia de Turbo Intruder en src/SpikeEngine.kt y src/SpikeConnection.kt
Esta implementación de referencia se construyó sobre la pila HTTP/2 nativa de Burp Suite. Debería ser posible hacer una implementación similar usando cualquier biblioteca HTTP/2 que proporcione una interfaz a nivel de trama. He visto que la pila HTTP/2 de Golang se usa para algunos ataques a nivel de trama, por lo que podría ser una buena opción.