
हाई-स्पीड Burp Suite एक्सटेंशन जो कस्टम स्टैक, Python-आधारित हमला कॉन्फ़िगरेशन और स्वचालित भेद्यता विश्लेषण के लिए उन्नत डिफिंग के साथ बड़ी मात्रा में HTTP अनुरोध भेजने के लिए है।
Turbo Intruder एक Burp Suite एक्सटेंशन है जो बड़ी संख्या में HTTP अनुरोध भेजने और परिणामों का विश्लेषण करने के लिए है। इसका उद्देश्य Burp Intruder को पूरक बनाना है, उन हमलों को संभाल कर जिनमें असाधारण गति, अवधि या जटिलता की आवश्यकता होती है। निम्नलिखित विशेषताएं इसे अलग बनाती हैं:
दूसरी ओर, इसका उपयोग करना निस्संदेह कठिन है, और नेटवर्क स्टैक कोर Burp जितना विश्वसनीय और युद्ध-परीक्षित नहीं है। चूंकि यह केवल उन्नत उपयोगकर्ताओं के लिए एक उपकरण है, मैं इसका उपयोग करने में परेशानी होने पर किसी को व्यक्तिगत सहायता प्रदान नहीं करूंगा। साथ ही मुझे उल्लेख करना चाहिए कि यह एकल होस्ट को बहुत सारे अनुरोध भेजने के लिए डिज़ाइन किया गया है। यदि आप बहुत सारे होस्ट को एक एकल अनुरोध भेजना चाहते हैं, तो मैं ZGrab की अनुशंसा करता हूं।
Turbo Intruder के साथ शुरुआत करने के लिए, कृपया https://portswigger.net/blog/turbo-intruder-embracing-the-billion-request-attack पर वीडियो और दस्तावेज़ देखें।
इसका उपयोग करके बनाएं:
लिनक्स: ./gradlew build fatjar
विंडोज़: gradlew.bat build fatjar
आउटपुट build/libs/turbo-intruder-all.jar से लें।
यदि आप एकल-पैकेट हमले का अपना स्वयं का कार्यान्वयन बनाने में रुचि रखते हैं, तो आप Turbo Intruder का संदर्भ कार्यान्वयन यहां देख सकते हैं: src/SpikeEngine.kt और src/SpikeConnection.kt
यह संदर्भ कार्यान्वयन Burp Suite के मूल HTTP/2 स्टैक पर बनाया गया था। किसी भी HTTP/2 लाइब्रेरी का उपयोग करके समान कार्यान्वयन करना संभव होना चाहिए जो फ्रेम-स्तरीय इंटरफ़ेस प्रदान करता है। मैंने कुछ फ्रेम-स्तरीय हमलों के लिए Golang के HTTP/2 स्टैक का उपयोग देखा है, इसलिए यह एक अच्छा विकल्प हो सकता है।