
고속의 Burp Suite 확장 프로그램으로, 사용자 정의 스택, Python 기반 공격 구성, 고급 diffing을 통해 대량의 HTTP 요청을 전송하여 자동화된 취약점 분석을 수행합니다.
Turbo Intruder는 대량의 HTTP 요청을 전송하고 결과를 분석하기 위한 Burp Suite 확장 프로그램입니다. 속도, 지속 시간 또는 복잡성이 뛰어난 공격을 처리하여 Burp Intruder를 보완하도록 설계되었습니다. 다음 기능이 차별화됩니다.
반면에 사용하기가 확실히 더 어렵고 네트워크 스택은 핵심 Burp만큼 안정적이고 전투 테스트를 거치지 않았습니다. 이 도구는 고급 사용자 전용이므로 사용에 어려움을 겪는 사람에게 개인적인 지원을 제공하지 않을 것입니다. 또한 단일 호스트에 많은 요청을 보내도록 설계되었다는 점을 언급해야 합니다. 많은 호스트에 단일 요청을 보내려면 ZGrab을 권장합니다.
Turbo Intruder를 시작하려면 https://portswigger.net/blog/turbo-intruder-embracing-the-billion-request-attack 의 비디오와 문서를 참조하세요.
다음을 사용하여 빌드:
Linux: ./gradlew build fatjar
Windows: gradlew.bat build fatjar
build/libs/turbo-intruder-all.jar에서 출력을 가져옵니다.
자체 단일 패킷 공격 구현을 만드는 데 관심이 있다면 Turbo Intruder의 참조 구현을 src/SpikeEngine.kt 및 src/SpikeConnection.kt에서 확인할 수 있습니다.
이 참조 구현은 Burp Suite의 기본 HTTP/2 스택을 기반으로 구축되었습니다. 프레임 수준 인터페이스를 제공하는 모든 HTTP/2 라이브러리를 사용하여 유사한 구현을 만드는 것이 가능해야 합니다. Golang의 HTTP/2 스택이 일부 프레임 수준 공격에 사용되는 것을 보았으므로 좋은 선택이 될 수 있습니다.