Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
turbo-intruder — Extensão de alta velocidade para o Burp Suite que envia grandes volumes de requisições HTTP com uma pilha personalizada, configuração de ataque baseada em Python e diffing avançado para análise automatizada de vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/portswigger/turbo-intruder
Análise de VulnerabilidadesSegurança WebFuzzingTestes de Penetração
GitHubportswigger/turbo-intruder

turbo-intruder

Extensão de alta velocidade para o Burp Suite que envia grandes volumes de requisições HTTP com uma pilha personalizada, configuração de ataque baseada em Python e diffing avançado para análise automatizada de vulnerabilidades.

Ver Repositório
1.8k237há 7 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Turbo Intruder

O Turbo Intruder é uma extensão do Burp Suite para enviar grandes números de requisições HTTP e analisar os resultados. Ele foi projetado para complementar o Burp Intruder ao lidar com ataques que exigem velocidade, duração ou complexidade excepcionais. As seguintes características o diferenciam:

  • Rápido - O Turbo Intruder usa uma pilha HTTP codificada manualmente do zero com foco em velocidade. Como resultado, em muitos alvos ele pode superar seriamente até mesmo scripts Go assíncronos modernos.
  • Escalável - O Turbo Intruder pode alcançar uso de memória plano, permitindo ataques confiáveis de vários dias. Também pode ser executado em ambientes sem interface gráfica via linha de comando.
  • Flexível - Os ataques são configurados usando Python. Isso permite lidar com requisitos complexos, como requisições assinadas e sequências de ataque de várias etapas. Além disso, a pilha HTTP personalizada significa que ele pode lidar com requisições malformadas que quebram outras bibliotecas.
  • Conveniente - Resultados irrelevantes podem ser automaticamente filtrados por um algoritmo avançado de diff adaptado do Backslash Powered Scanner. Isso significa que você pode lançar um ataque e obter resultados úteis em dois cliques.

Por outro lado, é inegavelmente mais difícil de usar, e a pilha de rede não é tão confiável e testada em batalha quanto o Burp principal. Como esta é uma ferramenta apenas para usuários avançados, não fornecerei suporte pessoal a ninguém que tenha dificuldade em usá-la. Devo também mencionar que foi projetada para enviar muitas requisições para um único host. Se você quiser enviar uma única requisição para muitos hosts, recomendo o ZGrab.

Documentação

Para começar com o Turbo Intruder, consulte o vídeo e a documentação em https://portswigger.net/blog/turbo-intruder-embracing-the-billion-request-attack

Desenvolvimento

Compile usando:

Linux: ./gradlew build fatjar

Windows: gradlew.bat build fatjar

Pegue a saída de build/libs/turbo-intruder-all.jar

Implementação de referência do ataque de pacote único

Se você estiver interessado em criar sua própria implementação do ataque de pacote único, pode ver a implementação de referência do Turbo Intruder em src/SpikeEngine.kt e src/SpikeConnection.kt

Esta implementação de referência foi construída sobre a pilha nativa HTTP/2 do Burp Suite. Deve ser possível fazer uma implementação semelhante usando qualquer biblioteca HTTP/2 que forneça uma interface no nível de quadros. Já vi a pilha HTTP/2 do Golang sendo usada para alguns ataques no nível de quadros, então essa pode ser uma boa escolha.

Baixar ferramenta