
Script di brute force per Burp con IP falsificati
burpsuite falsifica ip, sono serio.

Quattro piccole funzioni
Nel modulo Repeater, fai clic con il tasto destro sul menu fakeIp, quindi fai clic sulla funzione inputIP e inserisci l'ip specificato:


Il programma aggiungerà automaticamente tutti i campi falsificabili all'intestazione della richiesta.
Nel modulo Repeater, fai clic con il tasto destro sul menu fakeIp, quindi fai clic sulla funzione 127.0.0.1:

Nel modulo Repeater, fai clic con il tasto destro sul menu fakeIp, quindi fai clic sulla funzione randomIP:

Il brute force con ip casuale è la funzionalità principale di questo plugin.
Invia il pacchetto dati al modulo Intruder, in Positions passa Attack type alla modalità Pitchfork, seleziona con cura i campi di falsificazione validi e i campi da sottoporre a brute force:

Seguendo l'ordine indicato dalle frecce, imposta l'origine del Payload su Extensin-generated, imposta il payload su fakeIpPayloads, quindi imposta la seconda variabile.


Fai clic su Start attack per avviare il brute force.

Come mostrato nell'immagine sopra, ogni brute force viene eseguito con un ip falsificato diverso, evitando di essere bannati.
PS: Il prerequisito per il brute force con ip casuale è poter falsificare l'ip per aggirare le restrizioni del server.