
Burp偽装IPブルートフォーススクリプト
burpsuiteでのIP偽装、本気です。

4つの小機能
Repeaterモジュールで右クリックしてfakeIpメニューを選択し、inputIP機能をクリックして、指定したIPを入力します:


プログラムは偽装可能なすべてのフィールドをリクエストヘッダーに自動的に追加します。
Repeaterモジュールで右クリックしてfakeIpメニューを選択し、127.0.0.1機能をクリックします:

Repeaterモジュールで右クリックしてfakeIpメニューを選択し、randomIP機能をクリックします:

ランダムIP偽装ブルートフォースは、このプラグインの中核機能です。
データパケットをIntruderモジュールに送信し、PositionsでAttack typeをPitchforkモードに切り替え、有効な偽装フィールドとブルートフォース対象のフィールドを選択します:

矢印の順に従って、PayloadソースをExtensin-generatedに設定し、ペイロードをfakeIpPayloadsに設定して、2つ目の変数を設定します。


Start attackをクリックしてブルートフォースを開始します。

上の図のように、毎回異なる偽装IPを使用してブルートフォースを実行し、Banを回避します。
PS:ランダムIP偽装ブルートフォースの前提条件は、偽装IPでサーバーの制限を迂回できることです。