Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
turbo-intruder — Estensione ad alta velocità per Burp Suite per inviare grandi volumi di richieste HTTP con uno stack personalizzato, configurazione degli attacchi basata su Python e diffing avanzato per l'analisi automatica delle vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/portswigger/turbo-intruder
Analisi delle VulnerabilitàSicurezza WebFuzzingPenetration Testing
GitHubportswigger/turbo-intruder

turbo-intruder

Estensione ad alta velocità per Burp Suite per inviare grandi volumi di richieste HTTP con uno stack personalizzato, configurazione degli attacchi basata su Python e diffing avanzato per l'analisi automatica delle vulnerabilità.

Vedi Repository
1.8k2378 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Turbo Intruder

Turbo Intruder è un'estensione di Burp Suite per inviare un gran numero di richieste HTTP e analizzare i risultati. È pensata per complementare Burp Intruder gestendo attacchi che richiedono velocità, durata o complessità eccezionali. Le seguenti caratteristiche la distinguono:

  • Velocità - Turbo Intruder utilizza uno stack HTTP codificato a mano da zero pensando alla velocità. Di conseguenza, su molti target può superare seriamente anche i moderni script Go asincroni.
  • Scalabilità - Turbo Intruder può raggiungere un utilizzo di memoria costante, consentendo attacchi affidabili di più giorni. Può anche essere eseguito in ambienti headless tramite riga di comando.
  • Flessibilità - Gli attacchi sono configurati usando Python. Ciò consente di gestire requisiti complessi come richieste firmate e sequenze di attacco multi-step. Inoltre, lo stack HTTP personalizzato significa che può gestire richieste malformate che rompono altre librerie.
  • Comodità - I risultati noiosi possono essere automaticamente filtrati da un algoritmo di diffing avanzato adattato da Backslash Powered Scanner. Ciò significa che puoi lanciare un attacco e ottenere risultati utili in due clic.

D'altra parte, è innegabilmente più difficile da usare, e lo stack di rete non è affidabile e collaudato come quello di Burp. Poiché questo è uno strumento solo per utenti avanzati, non fornirò supporto personale a chi ha difficoltà a usarlo. Inoltre, devo menzionare che è progettato per inviare molte richieste a un singolo host. Se vuoi inviare una singola richiesta a molti host, ti consiglio ZGrab.

Documentazione

Per iniziare con Turbo Intruder, consulta il video e la documentazione su https://portswigger.net/blog/turbo-intruder-embracing-the-billion-request-attack

Sviluppo

Compila usando:

Linux: ./gradlew build fatjar

Windows: gradlew.bat build fatjar

Prendi l'output da build/libs/turbo-intruder-all.jar

Implementazione di riferimento dell'attacco a pacchetto singolo

Se sei interessato a creare la tua implementazione dell'attacco a pacchetto singolo, puoi vedere l'implementazione di riferimento di Turbo Intruder in src/SpikeEngine.kt e src/SpikeConnection.kt

Questa implementazione di riferimento è stata costruita sullo stack HTTP/2 nativo di Burp Suite. Dovrebbe essere possibile realizzare un'implementazione simile usando qualsiasi libreria HTTP/2 che fornisca un'interfaccia a livello di frame. Ho visto lo stack HTTP/2 di Golang usato per alcuni attacchi a livello di frame, quindi potrebbe essere una buona scelta.

Scarica lo strumento