
burp伪造ip爆破脚本
burpsuite falsificando IP, estou falando sério.

Quatro pequenas funcionalidades
No módulo Repeater, clique com o botão direito e selecione o menu fakeIp, depois clique na função inputIP e insira o IP especificado:


O programa adicionará automaticamente todos os campos falsificáveis ao cabeçalho da requisição.
No módulo Repeater, clique com o botão direito e selecione o menu fakeIp, depois clique na função 127.0.0.1:

No módulo Repeater, clique com o botão direito e selecione o menu fakeIp, depois clique na função randomIP:

Força bruta com IP aleatório é a funcionalidade mais central deste plugin.
Envie o pacote para o módulo Intruder, alterne o Attack type para o modo Pitchfork em Positions, selecione os campos de falsificação válidos e os campos que precisam ser submetidos à força bruta:

Na ordem indicada pelas setas, defina a fonte do Payload como Extensin-generated, configure a carga como fakeIpPayloads e, em seguida, defina a segunda variável.


Clique em Start attack para iniciar a força bruta.

Como mostrado na figura acima, cada tentativa de força bruta usa um IP falso diferente, evitando ser banido.
PS: A condição prévia para a força bruta com IP aleatório é poder falsificar IP para contornar as limitações do servidor.