
Estensione ad alta velocità per Burp Suite per inviare grandi volumi di richieste HTTP con uno stack personalizzato, configurazione degli attacchi basata su Python e diffing avanzato per l'analisi automatica delle vulnerabilità.
Turbo Intruder è un'estensione di Burp Suite per inviare un gran numero di richieste HTTP e analizzare i risultati. È pensata per complementare Burp Intruder gestendo attacchi che richiedono velocità, durata o complessità eccezionali. Le seguenti caratteristiche la distinguono:
D'altra parte, è innegabilmente più difficile da usare, e lo stack di rete non è affidabile e collaudato come quello di Burp. Poiché questo è uno strumento solo per utenti avanzati, non fornirò supporto personale a chi ha difficoltà a usarlo. Inoltre, devo menzionare che è progettato per inviare molte richieste a un singolo host. Se vuoi inviare una singola richiesta a molti host, ti consiglio ZGrab.
Per iniziare con Turbo Intruder, consulta il video e la documentazione su https://portswigger.net/blog/turbo-intruder-embracing-the-billion-request-attack
Compila usando:
Linux: ./gradlew build fatjar
Windows: gradlew.bat build fatjar
Prendi l'output da build/libs/turbo-intruder-all.jar
Se sei interessato a creare la tua implementazione dell'attacco a pacchetto singolo, puoi vedere l'implementazione di riferimento di Turbo Intruder in src/SpikeEngine.kt e src/SpikeConnection.kt
Questa implementazione di riferimento è stata costruita sullo stack HTTP/2 nativo di Burp Suite. Dovrebbe essere possibile realizzare un'implementazione simile usando qualsiasi libreria HTTP/2 che fornisca un'interfaccia a livello di frame. Ho visto lo stack HTTP/2 di Golang usato per alcuni attacchi a livello di frame, quindi potrebbe essere una buona scelta.