
Extension Burp Suite à haute vitesse pour envoyer de grands volumes de requêtes HTTP avec une pile personnalisée, une configuration d'attaque basée sur Python et un diffing avancé pour l'analyse automatisée des vulnérabilités.
Turbo Intruder est une extension Burp Suite conçue pour envoyer un grand nombre de requêtes HTTP et analyser les résultats. Elle vise à compléter Burp Intruder en gérant les attaques qui nécessitent une rapidité, une durée ou une complexité exceptionnelles. Les caractéristiques suivantes la distinguent :
En revanche, il est indéniablement plus difficile à utiliser, et la pile réseau n'est pas aussi fiable et éprouvée que celle du Burp de base. Comme il s'agit d'un outil destiné uniquement aux utilisateurs avancés, je ne fournirai pas de support personnel à quiconque rencontre des difficultés à l'utiliser. Je dois également mentionner qu'il est conçu pour envoyer un grand nombre de requêtes à un seul hôte. Si vous souhaitez envoyer une seule requête à un grand nombre d'hôtes, je recommande ZGrab.
Pour commencer avec Turbo Intruder, veuillez consulter la vidéo et la documentation sur https://portswigger.net/blog/turbo-intruder-embracing-the-billion-request-attack
Compilez avec :
Linux : ./gradlew build fatjar
Windows : gradlew.bat build fatjar
Récupérez la sortie dans build/libs/turbo-intruder-all.jar
Si vous souhaitez créer votre propre implémentation de l'attaque par paquet unique, vous pouvez consulter l'implémentation de référence de Turbo Intruder dans src/SpikeEngine.kt et src/SpikeConnection.kt
Cette implémentation de référence a été construite sur la pile HTTP/2 native de Burp Suite. Il devrait être possible de réaliser une implémentation similaire en utilisant n'importe quelle bibliothèque HTTP/2 fournissant une interface au niveau des trames. J'ai vu la pile HTTP/2 de Golang utilisée pour certaines attaques au niveau des trames, cela pourrait donc être un bon choix.