
बर्प सुइट एक्सटेंशन जो HTTP अनुरोधों में IP पते स्पूफ करने के लिए है, जिससे सर्वर-साइड IP प्रतिबंधों का परीक्षण और IP-आधारित एक्सेस नियंत्रणों को बायपास करना संभव होता है।
डाउनलोड करें: Releases
2021/09/24
2021/05/21
Java का उपयोग करके पुनर्निर्माण किया गया, issue में उल्लिखित सुविधाओं को जोड़ा गया। प्रत्येक अनुरोध में स्वचालित रूप से XFF हेडर और यादृच्छिक IP जोड़ने की नई सुविधा जोड़ी गई। विवरण के लिए राइट-क्लिक मेनू में AutoXFF देखें। डिफ़ॉल्ट रूप से, स्वचालित रूप से जोड़ा जाने वाला xff हेडर X-Forwarded-For है, और मान उत्पन्न यादृच्छिक IP है, दोनों को अनुकूलित किया जा सकता है।
2020/04/25
कोड अनुकूलित किया गया, 9 नए अनुरोध हेडर जोड़े गए।

चार छोटी सुविधाएँ
Repeater मॉड्यूल में राइट-क्लिक करके fakeIp मेनू चुनें, फिर inputIP सुविधा पर क्लिक करें, और निर्दिष्ट IP दर्ज करें:


प्रोग्राम स्वचालित रूप से सभी नकली किए जा सकने वाले फ़ील्ड को अनुरोध हेडर में जोड़ देगा।
Repeater मॉड्यूल में राइट-क्लिक करके fakeIp मेनू चुनें, फिर 127.0.0.1 सुविधा पर क्लिक करें:

Repeater मॉड्यूल में राइट-क्लिक करके fakeIp मेनू चुनें, फिर randomIP सुविधा पर क्लिक करें:

यादृच्छिक IP के साथ ब्रूट-फोर्स इस प्लगइन की सबसे महत्वपूर्ण सुविधा है।
डेटा पैकेट को Intruder मॉड्यूल में भेजें, Positions में Attack type को Pitchfork मोड में बदलें, मान्य नकली फ़ील्ड और ब्रूट-फोर्स किए जाने वाले फ़ील्ड का चयन करें:

तीर के क्रम का पालन करते हुए Payload स्रोत को Extensin-generated पर सेट करें, और पेलोड को fakeIpPayloads पर सेट करें, फिर दूसरा वेरिएबल सेट करें।


ब्रूट-फोर्स शुरू करने के लिए Start attack पर क्लिक करें।

जैसा कि ऊपर दिखाया गया है, प्रत्येक ब्रूट-फोर्स प्रयास में एक अलग नकली IP का उपयोग किया जाता है, जिससे बैन होने से बचा जा सकता है।
PS: यादृच्छिक IP के साथ ब्रूट-फोर्स की पूर्व शर्त यह है कि नकली IP सर्वर की सीमाओं को बायपास कर सकता है।