Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
turbo-intruder — 高速なBurp Suite拡張機能で、カスタムスタック、Pythonベースの攻撃設定、および自動脆弱性分析のための高度なdiffingを備え、大量のHTTPリクエストを送信します。 | Kitploit
ツール/GitHubGitHub/portswigger/turbo-intruder
脆弱性分析ウェブセキュリティファジングペネトレーションテスト
GitHubportswigger/turbo-intruder

turbo-intruder

高速なBurp Suite拡張機能で、カスタムスタック、Pythonベースの攻撃設定、および自動脆弱性分析のための高度なdiffingを備え、大量のHTTPリクエストを送信します。

リポジトリを見るウェブサイト
1.8k2377日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Turbo Intruder

Turbo Intruder は、大量の HTTP リクエストを送信し、結果を分析するための Burp Suite 拡張機能です。これは、並外れた速度、持続時間、または複雑さを必要とする攻撃を処理することで、Burp Intruder を補完することを目的としています。以下の機能が特に際立っています。

  • 高速 - Turbo Intruder は、速度を重視して一から手書きされた HTTP スタックを使用します。その結果、多くのターゲットでは、流行の非同期 Go スクリプトでさえも大幅に凌駕することができます。
  • スケーラブル - Turbo Intruder はフラットなメモリ使用量を実現し、信頼性の高い複数日にわたる攻撃を可能にします。また、コマンドラインを介してヘッドレス環境でも実行できます。
  • 柔軟 - 攻撃は Python を使用して設定されます。これにより、署名付きリクエストやマルチステップの攻撃シーケンスなどの複雑な要件を処理できます。また、カスタム HTTP スタックにより、他のライブラリを破壊する不正なリクエストも処理できます。
  • 便利 - 退屈な結果は、Backslash Powered Scanner から適応された高度な差分アルゴリズムによって自動的にフィルタリングできます。つまり、2 回のクリックで攻撃を開始し、有用な結果を得ることができます。

その一方で、間違いなく使い方は難しく、ネットワークスタックは Burp コアほど信頼性が高く、実戦でテストされていません。これは上級ユーザーのみを対象としたツールであるため、使用に問題がある方への個別サポートは提供しません。また、これは単一のホストに大量のリクエストを送信するように設計されていることも述べておきます。多数のホストに単一のリクエストを送信したい場合は、ZGrab をお勧めします。

ドキュメント

Turbo Intruder の使用を開始するには、次のビデオとドキュメントを参照してください: https://portswigger.net/blog/turbo-intruder-embracing-the-billion-request-attack

開発

以下のようにビルドします:

Linux: ./gradlew build fatjar

Windows: gradlew.bat build fatjar

build/libs/turbo-intruder-all.jar から出力を取得します。

シングルパケット攻撃の参考実装

シングルパケット攻撃 の独自の実装を作成することに興味がある場合は、Turbo Intruder の参考実装を以下でご覧いただけます: src/SpikeEngine.kt および src/SpikeConnection.kt

この参考実装は Burp Suite ネイティブの HTTP/2 スタック上に構築されました。フレームレベルのインターフェースを提供する任意の HTTP/2 ライブラリを使用して、同様の実装を行うことが可能です。Golang の HTTP/2 スタックが一部のフレームレベル攻撃に使用されているのを見たことがあるので、それが良い選択かもしれません。

ツールをダウンロード