
burp伪造ip爆破脚本
burpsuite IP 위조, 저는 진지합니다.

네 가지 작은 기능
Repeater 모듈에서 마우스 오른쪽 버튼을 클릭해 fakeIp 메뉴를 선택한 다음 inputIP 기능을 클릭하고 지정된 IP를 입력합니다:


프로그램이 위조 가능한 모든 필드를 요청 헤더에 자동으로 추가합니다.
Repeater 모듈에서 마우스 오른쪽 버튼을 클릭해 fakeIp 메뉴를 선택한 다음 127.0.0.1 기능을 클릭합니다:

Repeater 모듈에서 마우스 오른쪽 버튼을 클릭해 fakeIp 메뉴를 선택한 다음 randomIP 기능을 클릭합니다:

랜덤 IP 위조 브루트포스는 이 플러그인의 핵심 기능입니다.
패킷을 Intruder 모듈로 보내고 Positions에서 Attack type을 Pitchfork 모드로 전환한 다음, 유효한 위조 필드와 브루트포스 대상 필드를 선택합니다:

화살표 순서대로 Payload 소스를 Extensin-generated로 설정하고, 페이로드를 fakeIpPayloads로 설정한 다음 두 번째 변수를 설정합니다.


Start attack를 클릭해 브루트포스를 시작합니다.

위 그림과 같이 매번 브루트포스 시 다른 위조 IP를 사용하여 차단(ban)을 피할 수 있습니다.
PS: 랜덤 IP 위조 브루트포스의 선행 조건은 IP를 위조해 서버 제한을 우회할 수 있어야 한다는 것입니다.