Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
turbo-intruder — 고속의 Burp Suite 확장 프로그램으로, 사용자 정의 스택, Python 기반 공격 구성, 고급 diffing을 통해 대량의 HTTP 요청을 전송하여 자동화된 취약점 분석을 수행합니다. | Kitploit
도구/GitHubGitHub/portswigger/turbo-intruder
Vulnerability AnalysisWeb SecurityFuzzingPenetration Testing
GitHubportswigger/turbo-intruder

turbo-intruder

고속의 Burp Suite 확장 프로그램으로, 사용자 정의 스택, Python 기반 공격 구성, 고급 diffing을 통해 대량의 HTTP 요청을 전송하여 자동화된 취약점 분석을 수행합니다.

저장소 보기
1.8k237428일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
웹사이트
공유

Turbo Intruder

Turbo Intruder는 대량의 HTTP 요청을 전송하고 결과를 분석하기 위한 Burp Suite 확장 프로그램입니다. 속도, 지속 시간 또는 복잡성이 뛰어난 공격을 처리하여 Burp Intruder를 보완하도록 설계되었습니다. 다음 기능이 차별화됩니다.

  • 빠름 – Turbo Intruder는 속도에 중점을 두고 처음부터 직접 작성된 HTTP 스택을 사용합니다. 그 결과 많은 대상에서 유행하는 비동기 Go 스크립트조차도 크게 앞설 수 있습니다.
  • 확장 가능 – Turbo Intruder는 일정한 메모리 사용량을 달성하여 안정적인 멀티데이 공격을 가능하게 합니다. 또한 명령줄을 통해 헤드리스 환경에서 실행할 수 있습니다.
  • 유연함 – 공격은 Python을 사용하여 구성됩니다. 이를 통해 서명된 요청 및 다단계 공격 시퀀스와 같은 복잡한 요구 사항을 처리할 수 있습니다. 또한 사용자 정의 HTTP 스택은 다른 라이브러리를 손상시키는 잘못된 형식의 요청도 처리할 수 있습니다.
  • 편리함 – 지루한 결과는 Backslash Powered Scanner에서 채택된 고급 차이 분석 알고리즘으로 자동 필터링됩니다. 즉, 두 번의 클릭으로 공격을 시작하고 유용한 결과를 얻을 수 있습니다.

반면에 사용하기가 확실히 더 어렵고 네트워크 스택은 핵심 Burp만큼 안정적이고 전투 테스트를 거치지 않았습니다. 이 도구는 고급 사용자 전용이므로 사용에 어려움을 겪는 사람에게 개인적인 지원을 제공하지 않을 것입니다. 또한 단일 호스트에 많은 요청을 보내도록 설계되었다는 점을 언급해야 합니다. 많은 호스트에 단일 요청을 보내려면 ZGrab을 권장합니다.

문서

Turbo Intruder를 시작하려면 https://portswigger.net/blog/turbo-intruder-embracing-the-billion-request-attack 의 비디오와 문서를 참조하세요.

개발

다음을 사용하여 빌드:

Linux: ./gradlew build fatjar

Windows: gradlew.bat build fatjar

build/libs/turbo-intruder-all.jar에서 출력을 가져옵니다.

단일 패킷 공격 참조 구현

자체 단일 패킷 공격 구현을 만드는 데 관심이 있다면 Turbo Intruder의 참조 구현을 src/SpikeEngine.kt 및 src/SpikeConnection.kt에서 확인할 수 있습니다.

이 참조 구현은 Burp Suite의 기본 HTTP/2 스택을 기반으로 구축되었습니다. 프레임 수준 인터페이스를 제공하는 모든 HTTP/2 라이브러리를 사용하여 유사한 구현을 만드는 것이 가능해야 합니다. Golang의 HTTP/2 스택이 일부 프레임 수준 공격에 사용되는 것을 보았으므로 좋은 선택이 될 수 있습니다.

도구 다운로드